
Burp2Malleable
burp suite से HTTP अनुरोधों को Cobalt Strike Malleable C2 प्रोफाइल में बदलने के लिए मेरे द्वारा लिखी गई एक त्वरित Python उपयोगिता

burp suite से HTTP अनुरोधों को Cobalt Strike Malleable C2 प्रोफाइल में बदलने के लिए मेरे द्वारा लिखी गई एक त्वरित Python उपयोगिता

Load your driver like win32k.sys

व्यावहारिक red-team अस्पष्टीकरण कार्यशाला जो AMSI बायपास, ETW चकमा, और PowerShell, Visual Basic, तथा C# के साथ पेलोड अस्पष्टीकरण सिखाती है, ताकि…

Windows प्रक्रिया निष्पादन तकनीकों की जांच के लिए PoCs और उपकरण

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

PowerSploit - A PowerShell Post-Exploitation Framework

सिस कॉल करते समय मनमानी कॉल स्टैक्स को स्पूफ करने के लिए एक PoC इम्प्लीमेंटेशन (उदा. NtOpenProcess के माध्यम से हैंडल प्राप्त करना)

रनटाइम SSN रिज़ॉल्विंग के साथ विंडोज़ के लिए एकल स्टब प्रत्यक्ष और अप्रत्यक्ष सिस्कॉलिंग।


SysWhispers2 का C# पोर्टिंग। यह सिस्टम कॉल स्टब को निष्पादित करने के लिए कोड गुफाओं (code caves) को खोजने हेतु SharpASM का उपयोग करता है।

मेमोरी स्कैनर से बचने के लिए वेटेबल टाइमर का लाभ उठाने वाली स्लीप अस्पष्टीकरण तकनीक के लिए PoC।

List of Awesome CobaltStrike Resources

Windows syscall जांच के लिए उपकरण और PoCs

हस्ताक्षरित विंडोज़ बाइनरी को इस तरह म्यूटेट करता है कि वैध कैटलॉग हस्ताक्षर बरकरार रहें जबकि फ़ाइल हैश बदल जाते हैं, जिससे हैश-आधारित एंडपॉइंट ब्लॉक…

आक्रामक सुरक्षा विकास के लिए Nim लाइब्रेरी

ये विभिन्न प्रकार के डाउनलोड क्रेडल हैं, जो डाउनलोड क्रेडल डिटेक्शन के संदर्भ में AV/EPP/EDR को बायपास करने के लिए नए डाउनलोड क्रेडल बनाने और उनके…

TLS फिंगरप्रिंटिंग से बचने के लिए Burp एक्सटेंशन। WAF को बायपास करें, किसी भी ब्राउज़र को स्पूफ करें।

Patch AMSI and ETW