


一份精选的 YARA 规则、工具和人员列表。

Malwoverview 是一款用于威胁狩猎的第一响应工具,支持 VirusTotal、Hybrid Analysis、URLHaus、Polyswarm、Malshare、Alien Vault、Malpedia、Malware…

YARA签名和IOC数据库,用于我的扫描器和工具

可扩展的威胁情报平台,利用200多个分析器丰富可观测对象和文件,内置GUI、REST API和自动化工作流,面向SOC分析师和DFIR团队。

IPED 数字取证工具。它是一个开源软件,可用于处理和分析通常在犯罪现场由执法部门查获或在企业调查中由私人审查员获取的数字证据。

聚合、筛选和追踪来自多个来源的CVE,支持团队协作、自定义仪表板、警报和人工智能驱动的分析,用于漏洞情报。

基于IOC和YARA的扫描器,通过文件名正则表达式、YARA签名、哈希匹配以及端点上的C2回连检测,来识别入侵指标。

实时钓鱼与诈骗域名黑名单 - 20.8万+精选威胁、100万+社区、免费API、多种格式

面向 SOC/CERT/CTI 检测与应急响应的精选威胁情报源、IoC 列表、YARA 规则及 DFIR 工具参考库。

精心策划的易受攻击和恶意Windows驱动程序数据库,包含YARA、Sigma、ClamAV和Sysmon检测规则,用于主动威胁狩猎和事件响应。

Indicators of Compromise from Amnesty International's cyber investigations

常见远程访问木马的 Python 解码器