
windows-malware-behavioral-analysis
使用 FLARE-VM 和 REMnux 对模拟的多阶段 Windows 恶意软件样本进行行为恶意软件分析。以证据驱动的 DFIR 调查,包含 IOC 提取、MITRE ATT&CK 映射和检测工程。

使用 FLARE-VM 和 REMnux 对模拟的多阶段 Windows 恶意软件样本进行行为恶意软件分析。以证据驱动的 DFIR 调查,包含 IOC 提取、MITRE ATT&CK 映射和检测工程。

适用于 TryHackMe DFIR 挑战的网络取证 Writeup 及配套工具:从 PCAP 流量中逆向还原 hex→Base64→XOR 数据外泄链,然后利用 CVE-2023-32784 从进程内存转储中恢复 KeePass 主密码。

面向 Windows 的离线优先网络调查与响应平台。可将 pcap 或实时抓包转化为完整的取证结论——攻击故事、IOC、提取的凭据以及一键响应——完全本地运行,无需云端,无需 API 密钥。

基于 C 语言的 Broadcom/Cypress WiFi 芯片固件补丁框架,支持监控模式、帧注入等等。

适用于 POCO X3 Pro (vayu) 的 NetHunter 内核,基于 crDroid 的内核。

此仓库包含一系列新的修复脚本。

一个用于代理和分析TCP连接的CLI工具。

移动应用渗透测试(Mobile App Pentest)速查表旨在提供针对特定移动应用渗透测试主题的高价值信息的简明集合。

C# version of NTLMRawUnHide

A mDNS sniffer and interpreter.

我的与物联网/协议安全相关的公告、POC、幻灯片和脚本

主动蓝牙 BR/EDR 嗅探器/注入器,价格与任何 ESP32 开发板一样低廉。可与 Scapy 配合使用 ;-)

用于 Broadcom 和 Cypress 芯片的蓝牙实验框架。

Wireshark RDP resources

使用 ETW 以管理员权限在 Windows 8.1 / Windows Server 2016 及更高版本上抓取 NetNTLMv2 哈希值

针对活跃 Log4Shell (CVE-2021-44228) 目标的完整生命周期漏洞管理——扫描、手动利用、网络检测与修复验证。Nessus、Suricata、Wireshark、Docker。

A OWASP Based Checklist With 80+ Test Cases