
Crystal-Kit
Evasion kit for Cobalt Strike

Evasion kit for Cobalt Strike

Implementierung von Ghostly-Hollowing mittels manipulierter Syscalls zur Remote-PE-Injektion

AV/EDR-Umgehung mittels direkter und indirekter Systemaufrufe von Windows NT 3.1 bis Windows 11 24H2 · x64 · x86 · WoW64 · ARM64

Eine kleine Sammlung von Crystal Palace PIC-Loadern, die für die Verwendung mit Cobalt Strike entwickelt wurden.

Windows绕过EDR实现DumpHash

Crystal Palace-Bibliothek zum Proxying von Nt-API-Aufrufen über den Threadpool. Aktualisiert für Call-Gadgets.

Covert data exfiltration via DNS

Userland exec PoC to be used as attack vector technique

Invoke-ArgFuscator is an open-source, cross-platform PowerShell module that helps generate obfuscated command-lines for common system-native…

Kuratierte Sammlung von offensiven Sicherheitstools und -befehlen für Active-Directory-Angriffe, C2, Privilege Escalation, Verschleierung und…

Embed a payload inside a PNG file

Referenzen zur Einrichtung von AV/EDR-Laborumgebungen zur Unterstützung bei der Malware-Entwicklung

Umgehung von Credential Guard durch Patchen von WDigest.dll ausschließlich mit NTAPI-Funktionen.

Red-Teaming-Tool zum Auslesen des LSASS-Speichers, das grundlegende Gegenmaßnahmen umgeht.

Ein leistungsstarkes Tool zum Port-Spoofing, entwickelt in Rust. Verwirren Sie Portscanner mit dynamischer Service-Emulation auf allen Ports. Es…

Ein PoC zum Blockieren von Procmon bei der Überwachung von Netzwerkereignissen

MS17-010 Research

Ungepatchter Windows PowerShell PoC zur Codeausführung über Dateinamen