
MasterHttpRelayVPN
ドメインフロントを用いたHTTP/SOCKS5プロキシトンネリングをGoogle Apps Script経由で実現し、MITM TLSインターセプション、HTTP/1-2多重化、DPI回避を行う。

ドメインフロントを用いたHTTP/SOCKS5プロキシトンネリングをGoogle Apps Script経由で実現し、MITM TLSインターセプション、HTTP/1-2多重化、DPI回避を行う。

Windows Defender とファイアウォールを無効化する、もう少し楽しい方法。(WSC api 経由)

DLLをメモリにロードするための小さなx64ライブラリ。

Windows x64 kernel mode rootkit process hollowing POC.

Rusty Hypervisor - Rust製Windowsカーネル Blue Pill Type-2ハイパーバイザー(コードネーム: Matrix)

Cronos は Windows 10/11 x64 の ring 0 ルートキットです。Cronos はプロセスを隠蔽し、トークン操作によってプロセスを保護・昇格させることができます。

Black Angelは、Windows 11/10 x64のカーネルモードルートキットです。このルートキットは、DSEを有効にしたままロード可能で、完全な機能を維持します。

Revenant - A 3rd party agent for Havoc that demonstrates evasion techniques in the context of a C2 framework


Rustで書かれた、カスタムメイドのタイプ2ハイパーバイザー、eBPF XDPおよびTCプログラムを使用したLinuxカーネルルートキット

LimeRAT | シンプルでありながら強力なWindows向けリモート管理ツール(RAT)

CVE-2018-6389 を利用した潜在的な攻撃を検出するための ModSecurity ルールセット

私が悪用した脆弱なドライバー(BYOVD)で、市場にある複数のEDRやアンチウイルスソフトウェアを終了させ、無効にすることが可能です。x32およびx64の両方で動作します(CVE-2023-44976)。

CVE-2026-23918 Apache http2 RCE の検出ルール - クレジット: stringa.ai, isec.pl


Erlang/OTP SSH CVE-2025-32433 に関するセキュリティ研究

アンチ仮想化、アンチデバッグ、AntiVM、アンチ仮想マシン、アンチデバッグ、アンチSandboxie、アンチサンドボックス、VM検出パッケージ。Windowsのみ。