
NTDLLReflection
Bypassa gli hook EDR in userland caricando Ntdll riflessivo in memoria da un server remoto in base al Windows ReleaseID per evitare di aprire un…

Bypassa gli hook EDR in userland caricando Ntdll riflessivo in memoria da un server remoto in base al Windows ReleaseID per evitare di aprire un…

diverse tecniche di unhooking di ntdll : unhooking di ntdll dal disco, da KnownDlls, da processo sospeso, da server remoto (fileless)

Questa repo contiene : semplice Loader di shellcode , Encoders (base64 - custom - UUID - IPv4 - MAC), Encryptors (AES), Fileless Loader (Winhttp,…

Versione migliorata di EKKO di @5pider che crittografa solo le sezioni dell'immagine

Proxy Socks4a che sfrutta PIC, Websockets e offuscamento statico a livello di assembly

Questo repo contiene snippet C/C++ che possono essere utili in specifici scenari offensivi.

A collection of techniques, examples and a little bit of theory for manually obfuscating PowerShell scripts to achieve AV evasion, compiled for…

l'ennesimo coso sulla crittografia dello sleep. ha anche usato il nome predefinito del repository GitHub per questo.

FireProx written in Go

HyperDeceit is the ultimate all-in-one library that emulates Hyper-V for Windows, giving you the ability to intercept and manipulate operating system…

A simple BOF that frees UDRLs

termina i processi protetti da anti-malware ( BYOVD )

Rootkit Ring 0 per Windows x64 che abilita l'occultamento dei processi tramite DKOM, l'elevazione dei privilegi, lo scambio dei driver e l'elusione…

Approfondimento didattico sui bundle di app macOS, sui file plist e sul comportamento dei processi launchd, con note di sicurezza offensiva…

Performing Indirect Clean Syscalls

Malware mirato DNS over HTTPS (eseguito una sola volta)

Bypassa l'Event Trace Windows(ETW) e rimuovi l'hook di ntdll.

Amsi Bypass payload that works on Windwos 11