


Un bypass de EDR que impide que los EDR enganchen o carguen DLLs en nuestro proceso mediante el secuestro de la capa AppVerifier.

Rootkit estilo TDL4 para suplantar solicitudes de lectura/escritura al registro maestro de arranque

otra herramienta más de eliminación de AV mediante BYOVD

DNS-Persist es un agente de post-explotación que utiliza DNS para el comando y control.

👻 RAT (Troyano de Acceso Remoto) - Botnet silenciosa - Acceso remoto completo a la línea de comandos - Descargar y ejecutar programas - Propagar…

Pupy es un RAT (Herramienta de Administración Remota) de código abierto, multiplataforma (Windows, Linux, OSX, Android) y multifunción, escrito…

Una herramienta de administración remota (RAT) de post-explotación escrita en Python puro para macOS / OS X.

Herramienta de post-explotación remota para Windows vía Telegram


Troyano de acceso remoto creado usando WinRar con el instalador de Firefox y un Reverse Shell de Python incrustado.

Herramienta de acceso remoto en Python


C++

Localizador de Persistencia de Powershell

Troyano de Acceso Remoto Python

Troyano de Acceso Remoto para Windows

TRABAJO EN PROGRESO. RAT escrito en C++ usando la API Win32.