
AMSI-ETW-Patch
Patch AMSI and ETW

Patch AMSI and ETW


Venom is a library that meant to perform evasive communication using stolen browser socket

Libreria header-only C++17 per lo sviluppo evasivo su Windows: hashing delle API in fase di compilazione, unhooking delle DLL, cancellazione dei…

CobaltWhispers is an aggressor script that utilizes a collection of Beacon Object Files (BOF) for Cobalt Strike to perform process injection,…

Interceptor is a kernel driver focused on tampering with EDR/AV solutions in kernel space

Un prototipo di canale C2 per malware che utilizza certificati x509 su mTLS

Motore di hooking tramite breakpoint hardware per Windows che usa i registri di debug per agganciare funzioni, bypassare ETW/AMSI ed eludere il…

Ho documentato tutte le patch AMSI che ho imparato fino ad ora

HWSyscalls is a new method to execute indirect syscalls using HWBP, HalosGate and a synthetic trampoline on kernel32 with HWBP.

Applica un approccio divide et impera per bypassare gli EDR

Questo nuovo metodo di utilizzo di NtQueueApcThreadEx, abusando dei parametri ApcRoutine e SystemArgument[0-3] passando un gadget pop r32; ret…

Piccolo PoC sull'utilizzo di un eseguibile firmato Microsoft come lolbin.

Win32 and Kernel abusing techniques for pentesters

Questa mappa elenca le tecniche essenziali per bypassare antivirus ed EDR

Bypassare gli hook EDR applicando patch allo stub dell'API NT e risolvendo i SSN e le istruzioni syscall a runtime

Carica un PE cifrato AES remoto in memoria, lo decritta e lo esegue.

Shellcode Loader con implementazione di syscall dinamica indiretta, shellcode in formato MAC, risoluzione API da PEB, chiamata syscall e risoluzione…