
AMSI-ETW-Patch
Patch AMSI and ETW

Patch AMSI and ETW


Venom is a library that meant to perform evasive communication using stolen browser socket

चोरी-छिपे Windows विकास के लिए हेडर-ओनली C++17 लाइब्रेरी: कंपाइल-टाइम API हैशिंग, DLL अनहुकिंग, हार्डवेयर ब्रेकपॉइंट क्लियरिंग, VEH निष्कासन, और EDR…

CobaltWhispers is an aggressor script that utilizes a collection of Beacon Object Files (BOF) for Cobalt Strike to perform process injection,…

Interceptor is a kernel driver focused on tampering with EDR/AV solutions in kernel space

mTLS के ऊपर x509 प्रमाणपत्रों का उपयोग करने वाला एक प्रोटोटाइप मैलवेयर C2 चैनल

विंडोज़ के लिए हार्डवेयर ब्रेकपॉइंट हुकिंग इंजन जो फ़ंक्शंस को हुक करने, ETW/AMSI को बायपास करने, और यूज़र-लैंड EDR मॉनिटरिंग से बचने के लिए डिबग…

मैंने अब तक सीखे गए सभी AMSI पैच का दस्तावेज़ीकरण किया है।

HWSyscalls is a new method to execute indirect syscalls using HWBP, HalosGate and a synthetic trampoline on kernel32 with HWBP.

EDRs को बायपास करने के लिए divide and conquer दृष्टिकोण लागू करें

NtQueueApcThreadEx का उपयोग करने का यह नया तरीका, ApcRoutine और SystemArgument[0-3] पैरामीटरों का दुरुपयोग करके एक यादृच्छिक pop r32; ret गैजेट पास…

माइक्रोसॉफ्ट-हस्ताक्षरित executable को lolbin के रूप में उपयोग करने का एक छोटा PoC।

Win32 and Kernel abusing techniques for pentesters

यह मानचित्र एंटी-वायरस और EDR को बायपास करने की आवश्यक तकनीकों की सूची देता है।

NT API स्टब को पैच करके EDR हुक्स को बायपास करें, और रनटाइम पर SSNs और syscall निर्देशों को रिज़ॉल्व करें।

रिमोट AES-एन्क्रिप्टेड PE को मेमोरी में लोड करें, इसे डिक्रिप्ट करें और चलाएँ।

Indirect Dynamic syscall Implementation के साथ Shellcode Loader, MAC फॉर्मेट में shellcode, PEB से API रिज़ॉल्व करना, Syscall calll और syscall…