YARA
Các kho mã nguồn mở đang theo dõi lấy YARA làm ngôn ngữ chính, sắp xếp theo số sao.
- #1rules@Yara-Rules
Kho lưu trữ các quy tắc yara
★ 4.882+7Thay đổi số sao trong 7 ngày qua - #2APT_CyberCriminal_Campagin_Collections@CyberMonitor
Bộ sưu tập chiến dịch APT và tội phạm mạng
★ 4.098+3Thay đổi số sao trong 7 ngày qua - #3signature-base@Neo23x0
Cơ sở dữ liệu chữ ký YARA và IOC cho các trình quét và công cụ của tôi
★ 3.014+5Thay đổi số sao trong 7 ngày qua - #4mimikatz@ParrotSec★ 2.632+11Thay đổi số sao trong 7 ngày qua
- #5APKiD@rednaga
Công cụ nhận dạng ứng dụng Android dành cho Packers, Protectors, Obfuscators và các thành phần khác - PEiD cho Android
★ 2.566+7Thay đổi số sao trong 7 ngày qua - #6Qu1cksc0pe@CYB3RMX
Công cụ phân tích phần mềm độc hại tất cả trong một.
★ 2.050+7Thay đổi số sao trong 7 ngày qua - #7malware-ioc@eset
Các chỉ số thỏa hiệp (IOC) từ các cuộc điều tra khác nhau của chúng tôi
★ 1.981+3Thay đổi số sao trong 7 ngày qua - #8awesome-lists@mthcht
Danh sách Bảo mật tuyệt vời dành cho SOC/CERT/CTI
★ 1.892+11Thay đổi số sao trong 7 ngày qua - #9LOLDrivers@magicsword-io
Trình điều khiển Living Off The Land
★ 1.764+9Thay đổi số sao trong 7 ngày qua - #10LitterBox@BlackSnufkin
Một môi trường sandbox tự host dành cho đội ngũ red team để kiểm tra payload chống lại các hệ thống phát hiện hiện đại trước khi triển khai. Tích hợp MCP cho phép một LLM agent điều khiển quá trình phân tích từ đầu đến cuối.
★ 1.528+10Thay đổi số sao trong 7 ngày qua - #11protections-artifacts@elastic
Nội dung phát hiện của Elastic Security dành cho Endpoint
★ 1.482+3Thay đổi số sao trong 7 ngày qua - #12Manalyze@JusticeRage
Trình phân tích tĩnh cho các tệp thực thi PE.
★ 1.141+11Thay đổi số sao trong 7 ngày qua - #13reversinglabs-yara-rules@reversinglabs
Quy tắc YARA của ReversingLabs
★ 937+0Thay đổi số sao trong 7 ngày qua - #14IoCs@sophoslabs
Các chỉ số thỏa hiệp (indicators-of-compromise) từ Sophos được trích xuất từ các báo cáo đã công bố.
★ 668+0Thay đổi số sao trong 7 ngày qua - #15d-eyes@m-sec-org
D-Eyes là một công cụ phát hiện và phản hồi cho cộng đồng M-SEC
★ 646+0Thay đổi số sao trong 7 ngày qua - #16ThreatHunting@GossiTheDog
Các công cụ để săn tìm mối đe dọa
★ 632+0Thay đổi số sao trong 7 ngày qua - #17Yara-Rules@advanced-threat-research
Kho lưu trữ các quy tắc YARA do nhóm Trellix ATR tạo ra.
★ 626+0Thay đổi số sao trong 7 ngày qua - #18whohk@wgpsec
whohk, một công cụ ứng phó sự cố mạnh mẽ trên Linux. Công cụ này tổng hợp các thao tác thường dùng trong ứng phó sự cố trên Linux và định dạng lại kết quả, giúp người dùng thực hiện kiểm tra chỉ với một tham số thay vì các dòng lệnh phức tạp.
★ 568-1Thay đổi số sao trong 7 ngày qua - #19RmTools@RoomaSec
Công cụ ứng cứu sự cố cho đội xanh (Blue Team)
★ 544-1Thay đổi số sao trong 7 ngày qua - #20DefenderYara@roadwy
Các quy tắc Yara được trích xuất từ mpavbase và mpasbase của Windows Defender
★ 540+0Thay đổi số sao trong 7 ngày qua