Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ThreatHunting — 通过常见的 Windows LOLBins,利用 YARA 规则和 Nexthink 遥测模块,搜寻潜在的恶意软件下载和可疑的域名调用。 | Kitploit
工具/GitHubGitHub/gossithedog/threathunting
防御工具恶意软件分析入侵检测事件响应日志分析
GitHubgossithedog/threathunting

ThreatHunting

通过常见的 Windows LOLBins,利用 YARA 规则和 Nexthink 遥测模块,搜寻潜在的恶意软件下载和可疑的域名调用。

查看仓库
619577天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ThreatHunting

我正在发布 GPL v3 工具,用于在你的组织中开展威胁狩猎。

Nexthink 模块

Threat hunting - Potential malware downloads v1.0.xml

这是一份报告,显示常见的恶意软件文档技术对互联网域名的所有调用。大多数端点恶意软件——如宏、Office 漏洞利用等——都使用相同的几种方法来下载其有效载荷。

目前监控的方法包括:

  • rundll32
  • mshta
  • PowerShell
  • wscript/cscript
  • wmic
  • sct 远程调用
  • InfDefaultInstall (Inf 远程调用)
  • certutil

该报告将显示域名。你可以根据需要将报告改为显示用户或可执行文件,也可以调查每个域名。

关于误报,你很可能会需要添加一条规则,过滤发往内部 IP 地址段的流量,或将环境内的域名列入白名单。例如,添加打印机时,它会调用 rundll32 并访问打印机的 Web 流量——这会触发报告——只需将其加入白名单即可。

下载工具