
NTDLLReflection
Bypass von Userland-EDR-Hooks durch Laden von reflektivem ntdll in den Speicher von einem entfernten Server basierend auf der Windows ReleaseID, um…

Bypass von Userland-EDR-Hooks durch Laden von reflektivem ntdll in den Speicher von einem entfernten Server basierend auf der Windows ReleaseID, um…

verschiedene ntdll-Unhooking-Techniken : Unhooking von ntdll von der Festplatte, aus KnownDlls, aus einem suspendierten Prozess, von einem…

Dieses Repo enthält: einfachen Shellcode-Loader, Encoder (base64 - custom - UUID - IPv4 - MAC), Verschlüsselungsmodule (AES), Fileless-Loader…

Verbesserte Version von EKKO von @5pider, die nur Image-Sektionen verschlüsselt

Socks4a-Proxy, der PIC, Websockets und statische Verschleierung auf Assembly-Ebene nutzt

Dieses Repository enthält C/C++-Snippets, die in bestimmten offensiven Szenarien nützlich sein können.

A collection of techniques, examples and a little bit of theory for manually obfuscating PowerShell scripts to achieve AV evasion, compiled for…

noch so ein Sleep-Encryption-Ding. habe für dieses hier auch den Standard-GitHub-Repo-Namen verwendet.

FireProx written in Go

HyperDeceit is the ultimate all-in-one library that emulates Hyper-V for Windows, giving you the ability to intercept and manipulate operating system…

A simple BOF that frees UDRLs

Anti-Malware-geschützte Prozesse beenden ( BYOVD )

Windows x64 Ring-0-Rootkit, das Prozessverstecken per DKOM, Privilegienerweiterung, Treiberaustausch und Antimalware-Umgehung durch Umleitung von…

Lehrreicher Deep Dive in macOS-App-Bundles, Plist-Dateien und das Prozessverhalten von launchd, mit Hinweisen zur offensiven Sicherheit beim…

Performing Indirect Clean Syscalls

Gezielte DNS-over-HTTPS-Malware (läuft nur einmal)

Umgehen Sie das Event Tracing for Windows (ETW) und entfernen Sie die Hooks von ntdll.

Amsi Bypass payload that works on Windwos 11