
TitanHide
برنامج تشغيل نواة Windows يعترض دوال Nt* SSDT لإخفاء أدوات التصحيح والعمليات من فحوصات مكافحة التصحيح، مع إضافة x64dbg للتحليل الخفي.

برنامج تشغيل نواة Windows يعترض دوال Nt* SSDT لإخفاء أدوات التصحيح والعمليات من فحوصات مكافحة التصحيح، مع إضافة x64dbg للتحليل الخفي.

إطار محاكاة الخصوم و C2 للبحث الأمني

مُفرط التصورية VT-x hypervisor لنظام Windows x64 يوفر syscall و MSR و IDT وخطافات kernel inline بالإضافة إلى استبدال الصفحات المعتمد على EPT وتقسيم…

أداة Bootkit لـ Windows Sandbox لتعطيل DSE/PatchGuard.

مستودع موحّد لحِزم حمولات Metasploit Framework المختلفة

إضافة نقل C2 بدون خادم لـ AdaptixC2 v1.2 باستخدام AWS Lambda + DynamoDB كبنية تحتية للترحيل.

أداة مساعدة لبرامج تشغيل نواة Windows تستغل برامج تشغيل موقّعة ضعيفة (BYOVD) لتجاوز DSE، وتحميل برامج تشغيل غير موقّعة، واختطاف العمليات المحمية،…

مستورد kernel مؤجل موسّع لبرامج تشغيل Windows يقوم بحل واجهات API في وقت التشغيل باستخدام أسماء استيراد مشفرة ومخزنة مؤقتًا لإخفاء استخدام دوال…

برنامج تشغيل نواة Windows مصمم لإنهاء عمليات محددة على النظام

إطار عمل C2 معياري لنظام Windows مزوّد بـ teamserver مكتوب بلغة Rust، وimplant بلغة Zig، واستدعاءات نظام غير مباشرة، وتجاوز AMSI، وحقن…

ملف تعريف المستمع لإطار عمل Mythic C2 يستخدم واجهات برمجة تطبيقات ملفات موردي الذكاء الاصطناعي

وكيل Mythic لنظام Windows مكتوب بلغة C

إضافة Havoc C2 تنشئ سطح مكتب Windows مخفيًا، وتبثه إلى عارض في المتصفح، وتحقق إدخال الفأرة/لوحة المفاتيح للتحكم عن بُعد بشكل خفي.

إطار عمل لصدفة عكسية وC2 بدون ملفات يستفيد من استدعاءات النظام المباشرة، وأنفاق البروكسي، وتشفير ChaCha20 لتجنب مضادات الفيروسات.

أداة قياس وتقييم لاختبار مدى مقاومة وكلاء LLM للتعليمات الخبيثة المخفية في صور المهارات متعددة الوسائط، مع 108 حالات موزعة على خمس فئات مخاطر وتقييم…

Multi-session reverse shell handler with PTY upgrade, post-exploitation modules, Layer 3 tunneling, payload obfuscation for EDR evasion, session…

C++ DLL تقوم بتنفيذ اعتراض جدول عناوين الاستيراد (Import Address Table hooking) عبر تحليل ترويسات PE وإعادة توجيه عناوين الدوال المستوردة إلى خطاف…

يستغل ملف tlscsp.dll الموقّع من Microsoft LOLBin لتشغيل تشفير/فك تشفير RC4 عبر LsCsp_EncryptHwid، مع تعديل المفتاح المضمّن في الذاكرة لأسلوب BYOK.