恶意软件开发资源整合

作者:Sec-Labs | 发布时间:

项目地址

https://github.com/CodeXTF2/maldev-links

以下为翻译产生的结果

挂钩/脱钩

AMSI/ETW

睡眠混淆/掩蔽

直接系统调用

进程注入

一般规避/执行技术

运营的东西 - OPSEC、TTP 等。

活动/运营分析

网络钓鱼

活动目录

初始访问

持久性

开源情报

工具

各种内容

Azure 相关:

C2相关:

蓝队——我们是如何被烧死的

标签:思路分享, 学习笔记, 恶意软件开发