ProcessHacker — это многофункциональный системный проект с открытым исходным кодом для детального анализа и управления процессами, службами, сетевыми подключениями и аппаратными ресурсами в ОС Windows.
— Обладает расширенными возможностями по манипуляции процессами (включая принудительное завершение и приостановку), просмотру скрытых дескрипторов (handles), управлению драйверами и глубокому мониторингу активности системы в режиме реального времени.
#Monitoring #System #Admin #Windows #Debugging #Analysis | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8⚡4❤🔥2
PE-bear, созданный известным исследователем безопасности hasherezade, предназначен для быстрого и удобного исследования структуры исполняемых файлов Windows (.exe, .dll, .sys).
Он сочетает в себе функции вьюера и редактора, позволяя детально изучать заголовки, секции, таблицы импорта и экспорта, а также ресурсы и оверлеи.
— Инструмент пользуется большой популярностью среди вирусных аналитиков и специалистов по компьютерной криминалистике благодаря своей скорости, легкости и возможности сравнивать два файла side-by-side для поиска различий в их структуре.
#Reverse #Malware #Analysis!#Forensics #Windows #Hacking | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒5👍4⚡2❤1
Ultimate RAT Collection — это структурированная коллекция (исследовательский архив) исходных кодов и исполняемых файлов программного обеспечения класса RAT, предназначенная для изучения механизмов работы вредоносного ПО.
— Данный инструмент предоставляет базу для реверс-инжиниринга и малварь-анализа, позволяя специалистам по безопасности изучать методы обхода антивирусов, способы удаленного управления и алгоритмы кражи данных в изолированной среде.
#RAT #Malware #Analysis #Reverse #Intelligence | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4🔥2
ScrapedIn — это Python-утилита, разработанная для массового извлечения информации о пользователях из публичных профилей LinkedIn.
— Позволяет собирать данные о связях, опыте работы, образовании, навыках и контактной информации (если она открыта) пользователей LinkedIn, обходя ограничения платформы путем имитации запросов через браузер.
#OSINT #Scraping #Data #Python #Privacy #Network #Analysis | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡9🔥5🆒4👍1
Sigma — это стандарт формата правил для обнаружения индикаторов компрометации (IoC) и аномальной активности в логах систем безопасности.
— Правила Sigma написаны в простом YAML-формате, что делает их легко читаемыми и переносимыми между различными SIEM-системами (Splunk, ELK, QRadar) и платформами для углубленного анализа (такими как Volatility, Sysmon, PowerShell logging), позволяя стандартизировать процесс обнаружения угроз.
#Hunting #Analysis #Cybersecurity | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🆒5🔥4
Книга, посвящённая методам анализа вредоносного ПО для платформы Android.
Книга посвящена инструментам и тактикам выявления и анализа угроз для Android.
— В ней рассматриваются два метода анализа вредоносного ПО: динамический (проверка поведения приложения после его запуска в системе) и статический (разбор приложения с помощью инструментов обратного инжиниринга для воссоздания исходного кода и алгоритмов).
#Book #Android #Malware #Analysis | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👎4❤3🤬3👍2🖕2🤪1
GrabAccess — это скрипт (генератор), предназначенный для автоматического сбора конфиденциальной информации из системы, включая токены авторизации, куки браузеров и сохраненные пароли.
— Позволяет извлекать данные сессий (например, Discord токены), историю браузеров и системные артефакты, упаковывая их для последующей отправки через вебхуки, что делает его типичным представителем вредоносного ПО класса Infostealer.
#Malware #Infostealer #Analysis #Reverse #Bootkit | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡5🔥3🤣1
Sniffnet — это интуитивно понятное приложение на языке Rust, предназначенное для отслеживания сетевой активности, визуализации трафика и анализа пакетов в реальном времени.
— Данный инструмент обладает современным и простым в использовании графическим интерфейсом, позволяет классифицировать трафик по протоколам, странам и доменам, а также настраивать пользовательские уведомления при обнаружении аномальной сетевой активности.
#Rust #Network #Monitoring #Analysis #GUI #Traffic | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🔥3⚡1
jsluice — это статический анализатор JavaScript-файлов для поиска потенциальных уязвимостей и ценной информации в коде, используемый при пентестинге веб-приложений и реверс-инжиниринге.
— Выполняет извлечение URL-адресов, путей к API, секретов (токенов, ключей), строковых констант и других интересных данных из JS-файлов; применяет продвинутые методы парсинга для обхода обфускации и минификации, что позволяет находить скрытые эндпоинты и уязвимости, невидимые при поверхностном анализе.
#Web #JS #Pentest #Analysis #BugBounty #Reverse | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5⚡3🆒3👍2
Binsider — это интерактивный TUI-инструмент на языке Rust для глубокого статического анализа бинарных файлов.
— Предоставляет удобный консольный интерфейс для инспекции заголовков ELF, разделов, сегментов, таблиц импорта/экспорта символов и зависимостей, значительно упрощая процесс реверс-инжиниринга, отладки и поиска аномалий в скомпилированном софте.
#Reverse #Linux #ELF #Binary #Analysis #Rust #TUI #Debugging | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥3👍1
Фундаментальное руководство по статическому и динамическому анализу вредоносных программ, реверс-инжинирингу и изучению угроз.
Классический учебник и эталонное практическое пособие, предназначенное для аналитиков вредоносного ПО, специалистов по реагированию на инциденты (DFIR), реверс-инженеров и исследователей безопасности, стремящихся стать экспертами в борьбе с киберугрозами.
— Эта книга является обязательным чтением для всех, кто хочет профессионально заниматься анализом вредоносных программ, и предоставляет исчерпывающий набор навыков для эффективной борьбы с современными киберугрозами.
#Book #Malware #Analysis #Reverse #DFIR #BlueTeam #Debugging | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎4⚡1👌1🆒1
BettaFish — это не просто AI-чат или агрегатор новостей, а целый pipeline, в котором несколько специализированных агентов собирают и анализируют информацию, после чего объединяют результаты в единый аналитический отчёт.
Автор заявляет поддержку 30+ социальных платформ и миллионов публичных комментариев.
— Проект построен с нуля на Python и ориентирован на автоматический сбор информации, её многоуровневый анализ и подготовку исследовательских отчётов.
#OSINT #SOC #CTI #AI #LLM #Data #Analysis #Web #Crawling #Python #Intelligence #Automation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👍3🆒3❤1
Flowsint — это open-source инструмент для проведения OSINT- и reconnaissance-расследований с использованием графового представления связей между найденными сущностями. Проект ориентирован на специалистов по кибербезопасности и исследователей.
— Позволяет строить интерактивные графы из доменов, IP-адресов, ASN, CIDR, организаций, пользователей социальных сетей и других сущностей, автоматически обогащая их дополнительными данными через enrichers.
#OSINT #Recon #Intelligence #Analysis #Maigret #OpenSource | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4🆒4