
NTDLLReflection
Windows ReleaseID के आधार पर रिमोट सर्वर से Reflective Ntdll को मेमोरी में लोड करके Userland EDR हुक्स को बायपास करें, ताकि ntdll का हैंडल खोलने से…

Windows ReleaseID के आधार पर रिमोट सर्वर से Reflective Ntdll को मेमोरी में लोड करके Userland EDR हुक्स को बायपास करें, ताकि ntdll का हैंडल खोलने से…

विभिन्न ntdll अनहुकिंग तकनीकें: डिस्क से ntdll अनहुक करना, KnownDlls से, निलंबित प्रक्रिया से, रिमोट सर्वर से (fileless)

इस रिपॉजिटरी में शामिल हैं : सरल shellcode Loader , Encoders (base64 - custom - UUID - IPv4 - MAC), Encryptors (AES), Fileless Loader (Winhttp,…

EKKO का बेहतर संस्करण @5pider द्वारा जो केवल इमेज सेक्शन्स को एन्क्रिप्ट करता है

Socks4a प्रॉक्सी जो PIC, Websockets और असेंबली स्तर पर स्टैटिक ऑब्सफस्केशन का लाभ उठाती है

इस रेपो में C/C++ स्निपेट्स शामिल हैं जो विशिष्ट आक्रामक परिदृश्यों में सहायक हो सकते हैं।

A collection of techniques, examples and a little bit of theory for manually obfuscating PowerShell scripts to achieve AV evasion, compiled for…

एक और स्लीप एन्क्रिप्शन चीज़। इसके लिए डिफ़ॉल्ट GitHub रेपो नाम का भी उपयोग किया।

FireProx written in Go

HyperDeceit is the ultimate all-in-one library that emulates Hyper-V for Windows, giving you the ability to intercept and manipulate operating system…

A simple BOF that frees UDRLs

एंटी-मैलवेयर संरक्षित प्रक्रियाओं को समाप्त करें ( BYOVD )

Windows x64 Ring 0 रूटकिट जो फ़ाइल संचालन को पुनर्निर्देशित करके और स्कैनर को समाप्त करके DKOM प्रोसेस छिपाने, विशेषाधिकार उन्नयन, ड्राइवर स्वैपिंग,…

macOS ऐप बंडलों, plist फ़ाइलों और launchd प्रोसेस व्यवहार पर शैक्षिक गहन अध्ययन, साथ ही पेलोड को .app फ़ाइलों के रूप में पैकेज करने और प्रोसेस-ट्री…

Performing Indirect Clean Syscalls

DNS over HTTPS लक्षित मैलवेयर (केवल एक बार चलता है)

Event Trace Windows (ETW) को बायपास करें और ntdll को अनहुक करें।

Amsi Bypass payload that works on Windwos 11