
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
针对 Dropper GCleaner 的逆向工程分析,该恶意软件使用具有弹性的 C2 基础架构、内核驱动程序加载、PowerShell/Conhost 执行以及 .rdata 载荷提取。包含 30+ 个 C2 域名、NtLoadDriver 及完整 API 列表。

针对 Dropper GCleaner 的逆向工程分析,该恶意软件使用具有弹性的 C2 基础架构、内核驱动程序加载、PowerShell/Conhost 执行以及 .rdata 载荷提取。包含 30+ 个 C2 域名、NtLoadDriver 及完整 API 列表。

带溯源能力的漏洞分诊工具。从本地构建的数据集(NVD/KEV/EPSS、ExploitDB、nmap script.db)解析 CVE,并输出按对目标执行后产生的影响分类的验证命令。

防御性交互与威胁情报研究实验室。通过受控的、策略驱动的AI交互,将入站诈骗邮件转化为可操作的IOC(失陷指标)。采用具有自适应策略选择的多智能体LLM架构。

一个精选作品集,展示我的SOC调查、威胁狩猎项目、DFIR实验室、检测工程、技术博客和网络安全研究。

跟踪 CVE-2026-68138 的补丁状态,这是一个 Linux 内核 net/sched qdisc rate-table use-after-free 漏洞,包含受影响/已修复版本、上游提交以及按发行版自动更新的修复状态。

适用于 Windows 终端和服务器的只读 PowerShell 安全审计工具:检查 Defender 配置、补丁状态、凭据、持久化、网络遥测,并搜寻已知攻击活动的 IOC(入侵指标)。

隔离的 AD/Linux 攻击实验室:通过 Metasploit 利用 CVE-2007-2447,使用 Wazuh SIEM 检测并映射至 MITRE ATT&CK(T1190、T1059)

离线优先的漏洞发现跟踪器,可并行搜索 11 个 CVE 数据库,添加 EPSS/KEV 增强信息,并管理协调披露截止日期。

针对 RedLine Stealer 的逆向工程分析,这是一个基于 .NET 的信息窃取程序,使用 C2 域名(198.46.86.63、tempuri.org),绕过 Windows Defender,并提取 7200 KB 的载荷。

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

运行时漏洞扫描器:查找主机上实际运行的服务中存在的CVE,并根据网络暴露程度对其进行排名。

DShield Sensor Log Collection with ELK

CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8)

开源漏洞情报平台,在单一仪表盘中聚合情报,支持关联分析和 IOC 查询,完全自托管。所有资源均开放且免费。大多数需认证的资源为免费层级提供慷慨的 API 限额。

开源、由 AI 驱动的安全运营中心 — 告警融合、紫队演练、智能体辅助分诊、MITRE ATT&CK 调查。MIT 许可,可自行托管。

面向 Windows 的离线优先网络调查与响应平台。可将 pcap 或实时抓包转化为完整的取证结论——攻击故事、IOC、提取的凭据以及一键响应——完全本地运行,无需云端,无需 API 密钥。

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

Tracking SCTPhantom (CVE-2026-64564), the Linux kernel SCTP ASCONF transport use-after-free