
Crystal-Kit
Evasion kit for Cobalt Strike

Evasion kit for Cobalt Strike

تنفيذ Ghostly-Hollowing باستخدام استدعاءات نظام معدّلة لحقن PE عن بُعد

التهرب من AV/EDR عبر استدعاءات النظام المباشرة وغير المباشرة من Windows NT 3.1 حتى Windows 11 24H2 · x64 · x86 · WoW64 · ARM64

مجموعة صغيرة من محمّلات Crystal Palace PIC المصممة للاستخدام مع Cobalt Strike

Windows绕过EDR实现DumpHash

مكتبة Crystal Palace لوساطة استدعاءات Nt API عبر Threadpool. تم تحديثها من أجل call gadgets.

Covert data exfiltration via DNS

Userland exec PoC to be used as attack vector technique

Invoke-ArgFuscator is an open-source, cross-platform PowerShell module that helps generate obfuscated command-lines for common system-native…

مجموعة منسقة من أدوات الأمن الهجومي والأوامر المخصصة لهجمات Active Directory، وC2، وتصعيد الامتيازات، والتعتيم، واختبار اختراق الويب.

Embed a payload inside a PNG file

مراجع إعداد بيئة مختبر AV/EDR للمساعدة في تطوير البرمجيات الخبيثة

تجاوز Credential Guard عن طريق تصحيح WDigest.dll باستخدام دوال NTAPI فقط

أداة اختبار للفريق الأحمر لتفريغ ذاكرة LSASS، مع تجاوز الإجراءات المضادة الأساسية.

أداة عالية الأداء لانتحال المنافذ مبنية بلغة Rust. أربك ماسحات المنافذ عبر محاكاة ديناميكية للخدمات على جميع المنافذ. تتميز بتوقيعات قابلة للتخصيص،…

PoC لحظر Procmon من مراقبة أحداث الشبكة

MS17-010 Research

إثبات مفهوم تنفيذ الأكواد عبر اسم ملف في Windows PowerShell غير مُصحح