
Burp2Malleable
Kurzes Python-Dienstprogramm, das ich geschrieben habe, um HTTP-Anfragen aus Burp Suite in Cobalt Strike Malleable C2-Profile umzuwandeln.

Kurzes Python-Dienstprogramm, das ich geschrieben habe, um HTTP-Anfragen aus Burp Suite in Cobalt Strike Malleable C2-Profile umzuwandeln.

Load your driver like win32k.sys

Praktischer Red-Team-Obfuskations-Workshop, der AMSI-Bypass, ETW-Umgehung und Payload-Obfuskation mit PowerShell, Visual Basic und C# vermittelt, um…

PoCs und Tools zur Untersuchung von Windows-Prozessausführungstechniken

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

PowerSploit - A PowerShell Post-Exploitation Framework

Eine PoC-Implementierung zum Spoofing beliebiger Call-Stacks bei Syscalls (z. B. zum Abrufen eines Handles über NtOpenProcess).

Einzelner Stub für direktes und indirektes Syscalling mit SSN-Auflösung zur Laufzeit für Windows.


C#-Portierung von SysWhispers2. Es verwendet SharpASM, um die Code Caves für die Ausführung des System-Call-Stubs zu finden.

PoC für eine Sleep-Verschleierungstechnik, die waitable Timer nutzt, um Speicher-Scanner zu umgehen.

List of Awesome CobaltStrike Resources

Tools und PoCs für die Untersuchung von Windows-Syscalls.

Mutet signierte Windows-Binärdateien, um gültige Katalogsignaturen beizubehalten, während Datei-Hashes geändert werden, wodurch hashbasierte…

Nim-Bibliothek für Offensive-Security-Entwicklung

Dies sind verschiedene Arten von Download-Cradles, die als Inspiration dienen sollen, um zu spielen und neue Download-Cradles zu erstellen, um…

Burp-Erweiterung zur Umgehung von TLS-Fingerprinting. WAF umgehen, beliebigen Browser vortäuschen.

Patch AMSI and ETW