
SOC-Analyst-Portfolio
Курируемое портфолио, демонстрирующее мои расследования в SOC, проекты по охоте за угрозами, лаборатории DFIR, инженерию обнаружения, технические…

Курируемое портфолио, демонстрирующее мои расследования в SOC, проекты по охоте за угрозами, лаборатории DFIR, инженерию обнаружения, технические…

Поведенческий анализ вредоносного ПО: исследование имитированного многоступенчатого вредоносного образца для Windows с использованием FLARE-VM и…

Расследование эксплуатации CVE-2024-4577 и развертывания AsyncRAT с артефактами DFIR, IoCs и рекомендациями по обнаружению.

Android-антивирус, который не требует root, adb, установки CA и облака, с множеством функций и способов обнаружения большего количества zero-day…

Плагин на C++, демонстрирующий улучшенную концепцию анти-отладки, вдохновлённую VMProtect (ранее AmogusPlugin), для обнаружения отладчиков и…

Различные методы обнаружения виртуализированной среды или потенциальной отладки

POC о том, как обнаружить отладку ядра Windows по тегу пула (pool tag).

Реверс-инжиниринг RedLine Stealer — инфостилера на базе .NET, использующего C2-домены (198.46.86.63, tempuri.org), обход Windows Defender и…

MCP-платформа для реверс-инжиниринга, объединяющая WinDbg, IDA Pro и x64dbg с 160+ инструментами отладки и анализа, доступными для ИИ.

Инструмент пользовательского режима Windows для перечисления и классификации портов ALPC, включая процессы, защищённые PPL.

Анализ методом обратной разработки Agent Tesla, инфостилера на базе .NET, который использует APC-инъекции, манипулирование токенами и закрепление в…

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

Сканер для атаки на цепочку поставок keyv/cacheable: обнаруживает скомпрометированные npm-пакеты, проверяет хэши полезной нагрузки и находит импланты…

Динамический распаковщик и восстановитель импортов для Themida/WinLicense 2.x и 3.x.

Курируемая коллекция индикаторов компрометации, извлечённых из реальных расследований вредоносного ПО, включая хэши, домены и IP-адреса для…

Конвейер создания и распространения сигнатур сообщества для YARA, Suricata, Snort и Sigma

WslinkVMAnalyzer — это инструмент, предназначенный для упрощения анализа кода, защищённого виртуальной машиной, используемой во вредоносном ПО Wslink.