
回避、列挙、および悪用からなる複数のマルウェアツールの作成
やあ!私のリポジトリへようこそ :))))
私はキャプテン・マグマです。サイバーセキュリティ、マルウェア開発、そして分析に情熱を注いでいる個人です。
このリポジトリの目的は、私が学習し、ノートとコードでこのリポジトリを更新していく中で、自分のMalDevのロードパスを管理することです。
私はこれらのテクニックの作者ではありません。これは、私によるそれらの実装に過ぎません。
[!Important] 明確にしておきたいのですが、私は決して専門家ではなく、せいぜい初心者レベルです。ですので、このリポジトリから驚くべきAPTのようなマルウェアが生まれるとは期待しないでください。 また、このリポジトリは教育目的のみで設計されていることをお伝えしておきます。このコードを使えばすぐに捕まるだけでなく、自分が所有していないシステムで使用することは違法です。
現時点では、これは成長中のリポジトリであり、そのため、ここにあるすべてのコードが意図した通りに動作するように多くの更新が行われる予定です。
この文を書いている時点で、完成して動作しているプログラムは以下の通りです。
暗号化
ハッシュ
難読化
ネイティブAPI
Ntdll アンフック
システムコール
スレッドハイジャック
マッピングインジェクション
アンチ分析
アンチサンドボックス
列挙
プロセスインジェクション
ストンピング
その他
ハロウイング
ETW バイパス
AMSI バイパス
Magma Gate
リフレクティブDLL
DLL インジェクション
永続化
スリープ難読化
LSASS