
SharpShooter
إطار توليد الحمولات
أدوات لصياغة ومعالجة الكود منخفض المستوى الذي يتم تنفيذه بعد الاستغلال الناجح.

إطار توليد الحمولات

قم بتجميع شيل كود وملفات PE القابلة للتنفيذ في حمولات مراوغة باستخدام تقنيات مضادة للتصحيح، وإزالة الخطاف، واستدعاء النظام، وتقلب الذاكرة لعمليات…

روت كيت من نوع Fileless في ring 3 مع مُثبّت واستمرارية تُخفي العمليات والملفات واتصالات الشبكة، إلخ.

مُشفر ثنائي متعدد الأشكال لحمولات الأمن الهجومية. يقوم بتشفير شيلكود باستخدام حلقة تغذية راجعة قائمة على LFSR، وحقن تعليمات غير مرغوب فيها، وتعتيم…

تصحيح ثنائيات PE وELF وMach-O باستخدام الشيلكود — نسخة جديدة قيد التطوير، متاحة للداعمين فقط.


مجموعة من الوظائف الخبيثة المتنوعة للمساعدة في تطوير البرامج الضارة

تجاوز برامج مكافحة الفيروسات/كشف الاستجابة الطرفية عبر استدعاءات النظام المباشرة.

قالب حديث لزرع مستقل عن الموقع لأجهزة 32/64 بت

توليد حمولة ويندوز غير قابلة للكشف

أداة التهرب من برامج مكافحة الفيروسات

التهرب من AV/EDR عبر استدعاءات النظام المباشرة.

أداة إدارة **reverse shell** تعتمد على SSH مع دعم أصلي لـ SCP/SFTP، وبروتوكولات نقل متعددة، وتوليد ملفات DLL لويندوز، وتنفيذ بدون ملفات لعمليات…

يحول ملفات PE إلى shellcode

ورشة عمل حول تطوير البرامج الضارة

SysWhispers on Steroids - التهرب من AV/EDR عبر استدعاءات النظام المباشرة.

venom - مولد/مترجم/معالج شيلكود C2

مُحمل انعكاسي من نوع إثبات المفهوم لـ Cobalt Strike يهدف إلى إعادة إنشاء وتكامل وتعزيز ميزات التهرب من Cobalt Strike!