| Ivy | Ivyは、任意のVBA(マクロ)ソースコードをメモリ内で直接実行するためのペイロード作成フレームワークです。 | https://github.com/optiv/Ivy |
| PEzor | オープンソースのPEパッカー | https://github.com/phra/PEzor |
| GadgetToJScript | BinaryFormatterを使用してJS/VBS/VBAスクリプトから逆シリアル化された際に.NETアセンブリのロード/実行をトリガーできる.NETシリアル化ガジェットを生成するツール。 | https://github.com/med0x2e/GadgetToJScript |
| ScareCrow | EDRバイパスを中心に設計されたペイロード作成フレームワーク。 | https://github.com/optiv/ScareCrow |
| Donut | Donutは、VBScript、JScript、EXE、DLLファイル、dotNETアセンブリのメモリ内実行を可能にする位置独立コードです。 | https://github.com/TheWover/donut |
| Mystikal | macOS初期アクセス用ペイロードジェネレーター | https://github.com/D00MFist/Mystikal |
| charlotte | c++完全に検出されないシェルコードランチャー ;) | https://github.com/9emin1/charlotte |
| InvisibilityCloak | C#ポストエクスプロイトツール向けの難読化ツールキット(概念実証)。C# Visual Studioプロジェクトに対して以下のアクションを実行します。 | https://github.com/xforcered/InvisibilityCloak |
| Dendrobate | Dendrobateは、マネージド.NETコードを通じてアンマネージドコードをフックするペイロードの開発を容易にするフレームワークです。 | https://github.com/FuzzySecurity/Dendrobate |
| Offensive VBA and XLS Entanglement | このリポジトリは、単純なドロッパーやシェルインジェクターを超えて、VBAを攻撃目的でどのように使用できるかの例を提供します。より多くのユースケースを開発するにつれて、リポジトリは更新されます。 | https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement |
| xlsGen | 小さなExcel BIFF8ジェネレーター。*.xlsファイルに4.0マクロを埋め込みます。 | https://github.com/aaaddress1/xlsGen |
| darkarmour | Windows AV回避 | https://github.com/bats3c/darkarmour |
| InlineWhispers | Cobalt StrikeのBeacon Object Files(BOF)で直接システムコールを扱うためのツール | https://github.com/outflanknl/InlineWhispers |
| EvilClippy | 悪意のあるMS Officeドキュメントを作成するためのクロスプラットフォームアシスタント。VBAマクロを隠蔽し、VBAコードをストンプ(P-Code経由)し、マクロ分析ツールを混乱させることができます。Linux、OSX、Windowsで動作します。 | https://github.com/outflanknl/EvilClippy |
| OfficePurge | OfficePurgeでOfficeドキュメントのVBAをパージします。VBAパージは、Officeドキュメント内のモジュールストリームからP-Codeを削除します。 | https://github.com/fireeye/OfficePurge |
| ThreatCheck | Microsoft Defender / AMSIコンシューマーがフラグを立てるバイトを特定します。 | https://github.com/rasta-mouse/ThreatCheck |
| CrossC2 | CobaltStrikeのクロスプラットフォームペイロードを生成します。 | https://github.com/gloxec/CrossC2 |
| Ruler | Rulerは、MAPI/HTTPまたはRPC/HTTPプロトコルを介してExchangeサーバーとリモートで対話できるツールです。 | https://github.com/sensepost/ruler |
| DueDLLigence | アプリケーションホワイトリスティングバイパスとDLLサイドローディングのためのシェルコードランナーフレームワーク。このプロジェクトに含まれるシェルコードはcalc.exeを起動します。 | https://github.com/fireeye/DueDLLigence |
| RuralBishop | RuralBishopは、b33fによるUrbanBishopの実質的なコピーですが、すべてのP/Invoke呼び出しがD/Invokeに置き換えられています。 | https://github.com/rasta-mouse/RuralBishop |
| TikiTorch | TikiTorchは、Vincent YiuによるCACTUSTORCHに敬意を表して名付けられました。CACTUSTORCHの基本概念は、新しいプロセスを生成し、メモリ領域を割り当て、CreateRemoteThreadを使用してそのターゲットプロセス内で目的のシェルコードを実行することです。プロセスとシェルコードの両方がユーザーによって指定されます。 | https://github.com/rasta-mouse/TikiTorch |
| SharpShooter | SharpShooterは、任意のCSharpソースコードを取得して実行するためのペイロード作成フレームワークです。SharpShooterは、HTA、JS、VBS、WSFなど、さまざまな形式でペイロードを作成できます。 | https://github.com/mdsecactivebreach/SharpShooter |
| SharpSploit | SharpSploitは、C#で書かれた.NETポストエクスプロイトライブラリです。 | https://github.com/cobbr/SharpSploit |
| MSBuildAPICaller | MSBuild.exeを使用しないMSBuild | https://github.com/rvrsh3ll/MSBuildAPICaller |
| macro_pack | macro_packは、@EmericNasiによるツールで、MS Officeドキュメント、VBスクリプト、その他の形式の難読化と生成を自動化し、ペネトレーションテスト、デモ、ソーシャルエンジニアリング評価に使用されます。 | https://github.com/sevagas/macro_pack |
| inceptor | テンプレート駆動型AV/EDR回避フレームワーク | https://github.com/klezVirus/inceptor |
| mortar | セキュリティ製品(AV/EDR/XDR)の検出と防止を打ち負かし、回避するための回避技術 | https://github.com/0xsp-SRD/mortar |
| ProtectMyTooling | 複数のパッカーを連結できるマルチパッカーラッパー。さまざまなパッカー、難読化ツール、その他のレッドチーム向け兵器をチェーン接続できます。成果物の透かし入れ、IOC収集、PEバックドアリングなどの機能があります。インプラントを入力すると、多くのこっそりした処理を行い、難読化された実行可能ファイルを出力します。 | https://github.com/mgeeky/ProtectMyTooling |
| Freeze | Freezeは、サスペンドプロセス、直接システムコール、代替実行方法を使用してEDRをバイパスするためのペイロードツールキットです。 | https://github.com/optiv/Freeze |
| Shhhloader | Shhhloaderは、進行中のシェルコードローダーです。生のシェルコードを入力として受け取り、AV/EDRをバイパスするためのさまざまな処理を行うC++スタブをコンパイルします。 | https://github.com/icyguider/Shhhloader |
| DllShimmer | DLLハイジャックを簡単に武器化します。任意のDLL内の任意の関数にバックドアを仕掛けます。 | https://github.com/Print3M/DllShimmer |