
NTDLLReflection
تجاوز خطافات EDR في Userland عن طريق تحميل Ntdll الانعكاسي في الذاكرة من خادم بعيد استنادًا إلى ReleaseID الخاص بنظام Windows لتجنّب فتح مقبض إلى…

تجاوز خطافات EDR في Userland عن طريق تحميل Ntdll الانعكاسي في الذاكرة من خادم بعيد استنادًا إلى ReleaseID الخاص بنظام Windows لتجنّب فتح مقبض إلى…

تقنيات مختلفة لإزالة خطافات ntdll: إزالة خطافات ntdll من القرص، من KnownDlls، من عملية معلّقة، من خادم بعيد (بدون ملفات)

يحتوي هذا المستودع على: محمّل شيلكود بسيط، أدوات ترميز (base64 - مخصص - UUID - IPv4 - MAC)، أدوات تشفير (AES)، محمّل بدون ملفات (Winhttp، socket)

نسخة محسّنة من EKKO بواسطة @5pider تقوم بتشفير أقسام الصور فقط

بروكسي Socks4a يعتمد على PIC وWebsockets وإخفاء ثابت على مستوى لغة التجميع

يحتوي هذا المستودع على مقتطفات برمجية بلغة C/C++ قد تكون مفيدة في سيناريوهات هجومية محددة.

A collection of techniques, examples and a little bit of theory for manually obfuscating PowerShell scripts to achieve AV evasion, compiled for…

مجرد شيء آخر لتشفير وضع السكون. استخدمت أيضًا اسم مستودع GitHub الافتراضي لهذا المشروع.

FireProx written in Go

HyperDeceit is the ultimate all-in-one library that emulates Hyper-V for Windows, giving you the ability to intercept and manipulate operating system…

A simple BOF that frees UDRLs

إنهاء العمليات المحمية بواسطة برامج مكافحة البرمجيات الخبيثة ( BYOVD )

روتكيت يعمل في الحلقة 0 (Ring 0) على ويندوز x64، يتيح إخفاء العمليات عبر DKOM، ورفع الامتيازات، وتبديل برامج التشغيل، والتهرب من برامج مكافحة…

غوص تعليمي عميق في حزم تطبيقات macOS، وملفات plist، وسلوك عملية launchd، مع ملاحظات أمن هجومي حول تعبئة الحمولات كملفات .app وتجاوز مراقبة شجرة…

Performing Indirect Clean Syscalls

برمجية خبيثة عبر DNS over HTTPS (تعمل مرة واحدة فقط)

تجاوز تتبع أحداث Windows (ETW) وإزالة خطافات ntdll.

Amsi Bypass payload that works on Windwos 11