GoRedOps
Telegram:
GoRedOps は、レッドチームおよび攻撃的なセキュリティ運用のために特別に設計された Golang プロジェクトのコレクションです。このリポジトリは、ペネトレーションテスト、エクスプロイト、セキュリティ研究に不可欠なさまざまなツールとテクニックを提供します。
目次
プロジェクト構成
GoRedOps には以下のコードが含まれています:
-
AntiDebugNOPACKAGE
-
AntiDebugPackage
-
BatchfileDeobfuscator
-
CreateDLL
- DLL (ダイナミックリンクライブラリ) 作成ツール。
-
crypto
- さまざまな暗号化アルゴリズム (AES, ChaCha20, RC4, XOR)。
-
EDR-XDR-AV-Killer
- EDR、XDR、アンチウイルスソフトウェアを回避・無効化するツール。
-
ETWBypass
- Windows イベントトレーシング (ETW) をバイパスするテクニック。
-
GoDLLInjector
-
GoObfuscator
-
injection_native_apc
-
injection_thread
- スレッドインジェクションテクニック:
- createThread
- ntCreateThreadEx
-
instrumentation_callback
- インストルメンテーションコールバックに関するテクニック。
-
LifetimeAMSIBypass
- AMSI (アンチマルウェアスキャンインターフェース) のバイパス。
-
misc
-
network
- ネットワーキングツール:
- http (HTTP クライアントとサーバー)
- pipes (名前付きパイプのクライアントとサーバー)
- tcp (TCP クライアントとサーバー)
-
ParentPIDSpoofing
-
PEParser
- PE (ポータブル実行可能) ファイルの解析ツール。
-
process_dump
-
ProtecProc
-
ProtectProcess
-
sandbox
-
self_remove
-
srdi
- シェルコードのリフレクションと動的呼び出しのツール。
-
token
-
wmi
- WMI (Windows Management Instrumentation) との対話ツール。
-
APC Injection
- 非同期プロシージャコール (APC) テクニックを利用して、対象プロセス内で悪意のあるコードを実行します。
-
Early Bird APC Injection
- メインプロセスが開始する前にコードを実行することに焦点を当てた APC インジェクションのバリエーション。
-
Local Mapping Injection
- ローカルプロセスへのメモリマッピングを介した悪意のあるコードインジェクションのデモンストレーション。
-
Local Payload Execution
- システムのローカル環境での悪意のあるペイロードの直接実行に対処します。
-
Payload Execution Fibers
- 軽量スレッドの一種であるファイバーを使用してシェルコードを実行するデモンストレーション。
-
Payload Placement
- プロセスの .text セクションにシェルコードを格納し実行する方法を示します。
-
Process Injection (Shellcode)
- 実行中のプロセスにシェルコードを直接注入して、悪意のあるタスクを制御または実行します。
-
Registry Shellcode
- Windows レジストリへのシェルコードの書き込みと読み取りのデモンストレーション。
-
Remote Function Stomping Injection
- リモートシステムの関数の置き換えを利用して悪意のある活動を実行します。
-
Remote Mapping Injection
- リモートプロセスへのメモリマッピングを介した悪意のあるコードインジェクションのデモンストレーション。
-
Remote Thread Hijacking
- リモートシステムプロセスのスレッドをハイジャックして悪意のあるコードを実行することに焦点を当てています。
-
Threadless Injection
- Go と C を使用したスレッドレスインジェクションのデモンストレーション。新しいスレッドを作成せずにシェルコードを注入します。
-
RunPE (Run Portable Executable)
- メモリ内で PE を実行します (PE = .exe)。
-
Lifetime ETW - Amsi Bypass
- 新しく作成された PowerShell コンソールで Amsi と ETW を永続的にパッチします。
-
Keylogger
はじめに
このリポジトリの任意のツールを使い始めるには、該当するプロジェクトディレクトリに移動し、提供されている README.md ファイルの指示に従ってください。
前提条件
- Go プログラミング言語がインストールされていること (バージョン 1.20以上)
- Golang と攻撃的セキュリティ運用に関する知識 (要するに、頭脳が必要です)。
インストール
リポジトリをクローンし、指定したディレクトリに移動します:
git clone https://github.com/EvilBytecode/GoRedOps.git
cd GoRedOps
cd desired_folder
貢献
- GoRedOps の改善への貢献を歓迎します。新しいツールのアイデアや既存ツールの拡張があれば、リポジトリをフォークしてプルリクエストを送信してください。
貢献方法
- 貢献の手順
- リポジトリをフォークします。
- 機能やバグ修正用の新しいブランチを作成します。
- 変更を実装し、説明的なメッセージとともにコミットします。
- 変更を自分のフォークにプッシュします。
- メインリポジトリにプルリクエストを送信します。
License :
Credits:
ライセンス
このプロジェクトは MIT ライセンスのもとでライセンスされています。詳細については LICENSE ファイルを参照してください。