
lockjaw
إطار عمل C2 معياري لنظام Windows مزوّد بـ teamserver مكتوب بلغة Rust، وimplant بلغة Zig، واستدعاءات نظام غير مباشرة، وتجاوز AMSI، وحقن…

إطار عمل C2 معياري لنظام Windows مزوّد بـ teamserver مكتوب بلغة Rust، وimplant بلغة Zig، واستدعاءات نظام غير مباشرة، وتجاوز AMSI، وحقن…

مجموعة أدوات أمنية هجومية متعددة الوحدات لتسلسل بروكسي SOCKS5، وفحص المنافذ، وتعداد DNS، وكسر التجزئات، وتوليد الصدفة العكسية، وإخفاء المعلومات،…

حقن العمليات بدون خيوط (Threadless Process Injection) باستخدام ربط الدوال عن بُعد.

محمّل انعكاسي بلغة C# للملفات الثنائية غير المُدارة.

تقنية تهرب متقدمة في الذاكرة تعمل على تذبذب حماية ذاكرة الشيلكود بين RW/NoAccess و RX، ومن ثم تشفير/فك تشفير محتوياته

إطار عمل لعكس الهندسة (Reverse Engineering) ومجموعة أدوات لسطر الأوامر بنمط يونكس (UNIX-like).

إطار عمل مُجمِّع متعدد البنى المعمارية يحوّل شيفرة التجميع المصدرية إلى شيفرة آلة لمعماريات Arm وx86 وMIPS وPowerPC وRISC-V وغيرها، مع نواة خفيفة…

Empire هو إطار عمل للاستغلال اللاحق ومحاكاة الخصوم يُستخدم لمساعدة فرق الاختراق الأحمر ومختبري الاختراق.

هل سئمت من النظر إلى الست عشري طوال اليوم والتعامل مع '\x41'؟ تفضّل النظر إلى Lugia/Charmander؟ لديّ الحل لك.

PoCs وأدوات للتحقيق في تقنيات تنفيذ عمليات Windows

يحاكي مُحمِّل PE الخاص بنظام ويندوز لتحديد ثغرات اختطاف DLL، ويُنشئ ملفات DLL مسلَّحة بحمولات shellcode، ويكتشف تجاوزات الترقية التلقائية لـ UAC.

مكتبة DLL مستقلة تقوم بتصدير قواعد البيانات بنص واضح (cleartext) عند حقنها في عملية KeePass.

إثبات مفهوم لتقنية الحقن الجديدة، باستخدام واجهة برمجة تطبيقات fork في ويندوز للتهرب من أنظمة EDR.…

أداة REPL ومحاكٍ للغة التجميع (Assembly) متعددة البنى لسطر الأوامر.

أدوات مخصّصة لدورة تطوير استغلالات وضع المستخدم في ويندوز من Offensive Security (OSED)

دورة عملية لتطوير البرمجيات الخبيثة لنظام ويندوز: تجزئة API، التحميل الجانبي لملفات DLL، تنفيذ الشيل كود (shellcode)، التلاعب بملفات PE، استضافة…

مكتبة Crystal Palace لوساطة استدعاءات Nt API عبر Threadpool. تم تحديثها من أجل call gadgets.

إطار تطوير شيلكود وضع المستخدم لنظام ويندوز (WUMSDF)