


Windows Defender Killer | التعطيل القائم على السجل + إنهاء العمليات عبر BYOVD (C++)

Offensive Lua.

أداة حقن DLL لنظام Windows 10 عبر برنامج تشغيل تستخدم VAD وتُخفي برنامج التشغيل المُحمَّل

A BOF that runs unmanaged PEs inline

دروبر (dropper) مكتوب بلغة C++ يقوم بالحقن الذاتي، ويعتمد على تقنيات متعددة لمراوغة أنظمة كشف والاستجابة للنقاط الطرفية (EDR).

محمّل PE/DLL انعكاسي لـ x64 مُنفَّذ باستخدام استدعاءات النظام غير المباشرة الديناميكية

PoC يوضح سلسلة حقن متعددة العمليات تهدف إلى تنفيذ شيلكود عن بُعد

أداة تستخدم منصة تصفية ويندوز (WFP) لمنع عوامل الكشف والاستجابة لنقطة النهاية (EDR) من الإبلاغ عن الأحداث الأمنية إلى الخادم.

Exploitation of echo_driver.sys

مولّد مصادر لإضافة طرق D/Invoke واستدعاءات النظام غير المباشرة إلى مشروع C#.

نفّذ ملفات shellcode باستخدام rundll32


إثبات مفهوم (PoC) لتعداد عمليات ويندوز بشكل متخفٍ يسرد معرّفات العمليات (PIDs) باستخدام NTFS عبر NtQueryInformationFile، متجاوزًا واجهات برمجة…

استدعاءات النظام غير المباشرة + DInvoke بكل بساطة.

IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load…

أداة متطوّرة وسرّية لاستخراج بيانات الاعتماد على نظام Windows، مبنية باستخدام C++ وMASM x64.

استدعاء ديناميكي لأي كود غير مُدار