
NTDLLReflection
Evadir hooks de EDR en userland cargando Ntdll reflectivo en memoria desde un servidor remoto basado en el ReleaseID de Windows para evitar abrir un…

Evadir hooks de EDR en userland cargando Ntdll reflectivo en memoria desde un servidor remoto basado en el ReleaseID de Windows para evitar abrir un…

diferentes técnicas de unhooking de ntdll : unhooking de ntdll desde disco, desde KnownDlls, desde proceso suspendido, desde servidor remoto…

Este repositorio contiene: cargador simple de shellcode, codificadores (base64 - custom - UUID - IPv4 - MAC), cifradores (AES), cargador sin archivos…

Versión mejorada de EKKO por @5pider que cifra solo las secciones de imagen.

Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador

Este repositorio contiene fragmentos de C/C++ que pueden resultar útiles en escenarios ofensivos específicos.

A collection of techniques, examples and a little bit of theory for manually obfuscating PowerShell scripts to achieve AV evasion, compiled for…

otra cosa más de cifrado para suspensión. también usé el nombre de repositorio predeterminado de github para este.

FireProx written in Go

HyperDeceit is the ultimate all-in-one library that emulates Hyper-V for Windows, giving you the ability to intercept and manipulate operating system…

A simple BOF that frees UDRLs

matar procesos protegidos por anti-malware ( BYOVD )

Rootkit Ring 0 para Windows x64 que permite ocultamiento de procesos mediante DKOM, elevación de privilegios, sustitución de controladores y evasión…

Análisis educativo en profundidad de los bundles de aplicaciones de macOS, los archivos plist y el comportamiento de los procesos launchd, con notas…

Performing Indirect Clean Syscalls

Malware dirigido mediante DNS sobre HTTPS (solo se ejecuta una vez)

Evadir el Event Trace Windows (ETW) y desenganchar ntdll.

Amsi Bypass payload that works on Windwos 11