
MalwareApiLibrary
مجموعة من واجهات برمجة التطبيقات (APIs) المستخدمة في تطوير البرمجيات الخبيثة

مجموعة من واجهات برمجة التطبيقات (APIs) المستخدمة في تطوير البرمجيات الخبيثة

يحلّ استدعاءات Windows API في وقت التشغيل باستخدام معالجات الاستثناءات الموجهة وعمليات بحث مُجزّأة، وذلك لإخفاء الاستيرادات وإبطاء الهندسة العكسية…

مكتبة C++ تسترجع وتزور وسائط استدعاءات نظام Windows باستخدام نقاط توقف الأجهزة ومعالجات الاستثناءات لتقويض تتبع EDR.

أداة مراوغة EDR مخصّصة للفريق الأحمر، تُنهي الخدمات الأمنية عبر إساءة استغلال وظائف برنامج تشغيل Process Explorer لتجاوز PPL وObRegisterCallbacks.

عدة هجوم لإدارة الكود المصدري

BOF لخزنة الرموز المميزة في الذاكرة لـ Cobalt Strike

المواد التقديمية لعروضي في Black Hat USA 2022: Briefing و Arsenal

شرائح العرض الذي قدمناه باسم UniPi في Red Team Village ضمن مؤتمر DefCon.

أداة Python سريعة كتبتها لتحويل طلبات HTTP من burp suite إلى ملفات تعريف Cobalt Strike Malleable C2

أداة صغيرة أنشأتها لتفريغ جدول التصدير في ملفات PE. كان الغرض الأساسي منها هو الاستخدام ضمن تقنية وكالة DLL (DLL Proxying).

قم بتحميل برنامج التشغيل الخاص بك مثل win32k.sys

ورشة عمل عملية حول تعتيم أدوات الفريق الأحمر، تعلّم تجاوز AMSI، والتهرب من ETW، وتعتيم الحمولة باستخدام PowerShell وVisual Basic وC# للتهرب من…

يرحّل مصادقة Kerberos الخاصة بـ NegoEx/PKU2U إلى أهداف عشوائية، مما يتيح المصادقة بدون بيانات اعتماد، وتنفيذ الأوامر، وتفريغ هاشات SMB، وجلسات…

🗒️ مجموعة [قيد الإنشاء] من أسئلة المقابلات الوظيفية لأدوار أمن المعلومات

PoCs وأدوات للتحقيق في تقنيات تنفيذ عمليات Windows

محاكاة أساسية لـ "باب خلفي RPC"

المستودع العام لـ Atomic Test Harness

COFF و BOF Loader مكتوب بلغة Nim