
AtomicSyscall
أدوات وPoCs للتحقيق في استدعاءات نظام Windows.

أدوات وPoCs للتحقيق في استدعاءات نظام Windows.

مجموعة BOF الخاصة بـ Cobalt Strike لاستهداف Azure AD أثناء عمليات الفريق الأحمر، تغطي متجهات المصادقة والتعداد وما بعد الاستغلال.

Attempt at Obfuscated version of SharpCollection

مكتبة Crystal Palace لوساطة استدعاءات Nt API عبر Threadpool. تم تحديثها من أجل call gadgets.

[ICCV 2025] حماية ضد العبث لتوليد الصور الفردية غير المصرح به

Code repository for CS5446 project exploring defenses against jailbreak attacks on large-language models it includes datasets, notebooks,…

تسليح DCOM لإجبار مصادقة NTLM

تجاوز PatchGuard في وقت التشغيل لأنظمة Windows 11 24H2-25H2

مكتبة Crystal Palace لتمرير استدعاءات Nt API عبر Threadpool

تنفيذ كود لـ «تجاوز الحماية متعدد الجولات المُحسَّن بالأنماط: استغلال الثغرات الهيكلية في نماذج اللغة الكبيرة»

إطار آلي لاختطاف منطق السلامة في نماذج الاستدلال الكبيرة عبر مسارات استدلال مُحاكاة وتحسين متكرر للموجّهات لتوليد اختراقات فعّالة للحماية.

مجموعة أدوات لجعل النظام يبدو وكأنه ضحية هجوم APT.

Obex – Blocking unwanted DLLs in user mode

تجاوز المحتوى المقيد والمحظور في مطالبات الدردشة بالذكاء الاصطناعي 😈

وكيل ما بعد الاستغلال لنظام لينكس يستخدم io_uring لتجاوز اكتشاف EDR بشكل خفي عبر تجنب استدعاءات النظام التقليدية.

استغل اختطاف ملفات DLL كسلاح بسهولة. أضف بابًا خلفيًا لأي دالة في أي ملف DLL.

مواد ورشة عمل DEFCON تطبيقية لقتل وإسكات وكلاء EDR: إعداد المختبر، BYOVD، أدوات مراوغة مخصصة بلغة C/C++، والهندسة العكسية.

PoC لحظر Procmon من مراقبة أحداث الشبكة