本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.
僵尸网络
威胁分析
相关工具
YARA 是一款旨在帮助恶意软件研究人员识别和分类恶意软件样本的规则模板(由 virustotal 的软件工程师 Victor M. Alvarezk 开发),使用 YARA 可以基于文本或二进制模式创建恶意软件家族描述信息。
项目地址 : https://github.com/VirusTotal/yara
语法库 : https://yara.readthedocs.io/en/latest/
相关文章
辅助工具
https://engineering.avast.io/yari-a-new-era-of-yara-debugging/
规则库
相关文章
cs蓝队反制
cs蓝队反制
样本库
https://malshare.com/
日志
流量包
相关博客
http://contagiodump.blogspot.com/
相关文章
相关文章
相关文章
相关文章
相关文章
相关文章
- YARA恶意软件查询加速器(web前端)
- 用于辅助调试 YARA 规则的工具
- A curated list of awesome YARA rules, tools, and people.
- Collection of private Yara rules.
- Repository of yara rules
- Signature base for my scanner tools
- Elastic Security detection content for Endpoint
- Collection of android malware samples
- Collection of almost 40.000 javascript malware samples
- iOS malware samples
- Windows 事件攻击日志样本
- 该存储库将保存与已知恶意软件样本相关的 PCAP IOC 数据