
Burp2Malleable
burp suiteのHTTPリクエストをCobalt Strike Malleable C2プロファイルに変換するために私が書いた、簡単なPythonユーティリティ

burp suiteのHTTPリクエストをCobalt Strike Malleable C2プロファイルに変換するために私が書いた、簡単なPythonユーティリティ

Load your driver like win32k.sys

ハンズオン形式のレッドチーム難読化ワークショップ。PowerShell、Visual Basic、C#を使用したAMSIバイパス、ETW回避、ペイロード難読化を学び、Windows Defenderを回避します。

Windows プロセス実行手法を調査するための PoC とツール

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

PowerSploit - A PowerShell Post-Exploitation Framework

システムコール実行時に任意のコールスタックを偽装するためのPoC実装(例:NtOpenProcessによるハンドル取得)

Windows向けに、ランタイムSSN解決を備えたシングルスタブによる直接的・間接的なシステムコーリング。


SysWhispers2 の C# 移植版です。システムコールスタブを実行するためのコードケーブを見つけるために SharpASM を使用します。

待機可能タイマーを利用してメモリスキャナーを回避するスリープ難読化テクニックのPoC。

List of Awesome CobaltStrike Resources

Windows システムコール調査のためのツールと PoC

署名済みWindowsバイナリを変異させ、ファイルハッシュを変更しながら有効なカタログ署名を保持することで、ハッシュベースのエンドポイントブロックを回避し、Authenticode検証のギャップを露呈します。


これらは、ダウンロードクレードル検知の文脈でAV/EPP/EDRをバイパスするための、新しいダウンロードクレードルを遊び感覚で考案・作成する際のインスピレーションとなる、さまざまなタイプのダウンロードクレードルです。

TLSフィンガープリントを回避するBurp拡張機能。WAFをバイパスし、あらゆるブラウザを偽装します。

Patch AMSI and ETW