
NTDLLReflection
Contourner les hooks EDR en espace utilisateur en chargeant une ntdll réflective en mémoire à partir d'un serveur distant en fonction du Windows…

Contourner les hooks EDR en espace utilisateur en chargeant une ntdll réflective en mémoire à partir d'un serveur distant en fonction du Windows…

différentes techniques de unhooking de ntdll : unhooking depuis le disque, depuis KnownDlls, depuis un processus suspendu, depuis un serveur distant…

Ce dépôt contient : un simple Loader de shellcode, des encodeurs (base64 - personnalisé - UUID - IPv4 - MAC), des chiffreurs (AES), un Loader sans…

Version améliorée d'EKKO par @5pider qui ne chiffre que les sections d'image

Proxy Socks4a exploitant PIC, Websockets et obfuscation statique au niveau assembleur

Ce dépôt contient des extraits de code C/C++ qui peuvent s'avérer utiles dans des scénarios offensifs spécifiques.

A collection of techniques, examples and a little bit of theory for manually obfuscating PowerShell scripts to achieve AV evasion, compiled for…

encore un truc de chiffrement sleep. a aussi utilisé le nom de dépôt GitHub par défaut pour celui-ci.

FireProx written in Go

HyperDeceit is the ultimate all-in-one library that emulates Hyper-V for Windows, giving you the ability to intercept and manipulate operating system…

A simple BOF that frees UDRLs

tuer les processus protégés par anti-malware ( BYOVD )

Rootkit Windows x64 Ring 0 permettant le masquage de processus DKOM, l'élévation de privilèges, le remplacement de pilotes et l'évasion anti-malware…

Plongée pédagogique en profondeur dans les bundles d'applications macOS, les fichiers plist et le comportement des processus launchd, avec des notes…

Performing Indirect Clean Syscalls

Malware ciblé par DNS over HTTPS (ne s'exécute qu'une seule fois)

Contourner l'Event Trace Windows (ETW) et unhook ntdll.

Amsi Bypass payload that works on Windwos 11