


Windows Defender Killer | रजिस्ट्री-आधारित अक्षमीकरण + BYOVD प्रक्रिया समाप्ति (C++)

Offensive Lua.

ड्राइवर के माध्यम से Windows 10 DLL इंजेक्टर, जो VAD का उपयोग करता है और लोड किए गए ड्राइवर को छिपाता है।

A BOF that runs unmanaged PEs inline

विभिन्न EDR एवेज़न तकनीकों पर आधारित C++ स्व-इंजेक्टिंग ड्रॉपर।

डायनेमिक इंडायरेक्ट सिस्कॉल्स का उपयोग करके कार्यान्वित रिफ्लेक्टिव x64 PE/DLL लोडर

PoC जो शेलकोड को दूरस्थ रूप से निष्पादित करने के उद्देश्य से मल्टी-प्रोसेस इंजेक्शन श्रृंखला का प्रदर्शन करता है

एक उपकरण विंडोज़ फ़िल्टरिंग प्लेटफ़ॉर्म (WFP) का उपयोग करके एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) एजेंटों को सर्वर पर सुरक्षा घटनाओं की रिपोर्ट करने…

Exploitation of echo_driver.sys

किसी C# प्रोजेक्ट में D/Invoke और अप्रत्यक्ष syscall विधियाँ जोड़ने के लिए स्रोत जनरेटर।

rundll32 के साथ शेलकोड फ़ाइलें निष्पादित करें


स्टील्थ Windows प्रोसेस एन्यूमरेशन PoC जो NtQueryInformationFile के माध्यम से NTFS का उपयोग करके PIDs की सूची बनाता है, मानक मॉनिटरिंग APIs को बायपास…

Indirect syscalls + DInvoke को सरल बनाया गया।

IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load…

एक परिष्कृत, गुप्त Windows-आधारित क्रेडेंशियल डंपर जो C++ और MASM x64 का उपयोग करता है।

गतिशील रूप से मनमाना अनमैनेज्ड कोड लागू करें