
NTDLLReflection
Contourner les hooks EDR en espace utilisateur en chargeant une ntdll réflective en mémoire à partir d'un serveur distant en fonction du Windows…

Contourner les hooks EDR en espace utilisateur en chargeant une ntdll réflective en mémoire à partir d'un serveur distant en fonction du Windows…

Version améliorée d'EKKO par @5pider qui ne chiffre que les sections d'image

Chiffrer le tas (heap) pendant le sommeil en hookant et en modifiant Sleep avec notre propre sleep qui chiffre le tas

Purpleteam scripts simulation & Détection - déclencher des événements pour les détections SOC

Ce dépôt contient des extraits de code C/C++ qui peuvent s'avérer utiles dans des scénarios offensifs spécifiques.

Obfuscateur C# qui contourne Windows Defender

Utilitaire en ligne de commande pour Windows qui active le privilège SeTakeOwnershipPrivilege et modifie la propriété des fichiers au profit de…

Détecter les exceptions d'EDR en inspectant les modules chargés des processus

macOS Générateur de Payload d'Accès Initial

Tentative de version obscurcie de SharpCollection

HyperDeceit est la bibliothèque tout-en-un ultime qui émule Hyper-V pour Windows, vous donnant la capacité d'intercepter et de manipuler les tâches…

C2 redirector basé sur caddy

Règle de validation de détection

Signtool pour certificats expirés

Lockbit3.0 Microsoft Defender MpClient.dll DLL Hijacking PoC

tuer les processus protégés par anti-malware ( BYOVD )

Reproduire la technique de Spyboy pour terminer tous les processus EDR/XDR/AV

Exécution de syscalls propres indirects