
Crystal-Kit
Evasion kit for Cobalt Strike

Evasion kit for Cobalt Strike

Implémentation de Ghostly-Hollowing à l'aide d'appels système falsifiés pour l'injection de PE à distance.

Contournement AV/EDR via appels système directs et indirects Windows NT 3.1 jusqu'à Windows 11 24H2 · x64 · x86 · WoW64 · ARM64

Une petite collection de chargeurs PIC Crystal Palace conçus pour être utilisés avec Cobalt Strike

Windows绕过EDR实现DumpHash

Bibliothèque Crystal Palace pour relayer les appels d'API Nt via le Threadpool. Mise à jour pour les gadgets d'appel.

Covert data exfiltration via DNS

Userland exec PoC to be used as attack vector technique

Invoke-ArgFuscator is an open-source, cross-platform PowerShell module that helps generate obfuscated command-lines for common system-native…

Collection organisée d'outils et de commandes de sécurité offensive pour les attaques Active Directory, le C2, l'élévation de privilèges,…

Embed a payload inside a PNG file

Références pour la mise en place d'un environnement de laboratoire AV/EDR pour aider au développement de malware

Contourner Credential Guard en patchant WDigest.dll en utilisant uniquement les fonctions NTAPI

Outil de red team pour vider la mémoire LSASS, en contournant les contre-mesures de base.

Un outil de spoofing de ports haute performance écrit en Rust. Trompez les scanners de ports grâce à une émulation dynamique de services sur tous les…

Un PoC sur le blocage de la surveillance des événements réseau par Procmon

MS17-010 Research

POC d'exécution de code non corrigé via le nom de fichier Windows PowerShell