
breakcyserver
أداة مراوغة EDR مخصّصة للفريق الأحمر، تُنهي الخدمات الأمنية عبر إساءة استغلال وظائف برنامج تشغيل Process Explorer لتجاوز PPL وObRegisterCallbacks.

أداة مراوغة EDR مخصّصة للفريق الأحمر، تُنهي الخدمات الأمنية عبر إساءة استغلال وظائف برنامج تشغيل Process Explorer لتجاوز PPL وObRegisterCallbacks.

أداة Python سريعة كتبتها لتحويل طلبات HTTP من burp suite إلى ملفات تعريف Cobalt Strike Malleable C2

Load your driver like win32k.sys

ورشة عمل عملية حول تعتيم أدوات الفريق الأحمر، تعلّم تجاوز AMSI، والتهرب من ETW، وتعتيم الحمولة باستخدام PowerShell وVisual Basic وC# للتهرب من…

PoCs وأدوات للتحقيق في تقنيات تنفيذ عمليات Windows

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

PowerSploit - A PowerShell Post-Exploitation Framework

تطبيق PoC لانتحال مكدسات استدعاءات عشوائية عند إجراء استدعاءات النظام (مثل الحصول على مقبض عبر NtOpenProcess)

استدعاء نظام مباشر وغير مباشر عبر كعب (stub) واحد مع حلّ أرقام خدمات النظام (SSN) في وقت التشغيل لنظام ويندوز.


نسخة بلغة C# من SysWhispers2. تستخدم SharpASM للعثور على كهوف الكود لتنفيذ كعب استدعاء النظام.

إثبات مفهوم (PoC) لتقنية إخفاء النوم (sleep obfuscation) تعتمد على المؤقتات القابلة للانتظار (waitable timers) للتهرب من ماسحات الذاكرة.

List of Awesome CobaltStrike Resources

أدوات وPoCs للتحقيق في استدعاءات نظام Windows.

يحوّر ملفات ويندوز الثنائية الموقّعة للاحتفاظ بتوقيعات كتالوج صالحة مع تغيير تجزئات الملفات، متجاوزًا حظر نقاط النهاية القائم على التجزئة وكاشفًا…

مكتبة Nim لتطوير الأمن الهجومي

هذه أنواع مختلفة من download cradles والتي ينبغي أن تكون مصدر إلهام للتجربة وإنشاء download cradles جديدة لتجاوز AV/EPP/EDR في سياق كشف download…

امتداد Burp للتحايل على بصمة TLS. تجاوز WAF وانتحل صفة أي متصفح.