
Crystal-Kit
Evasion kit for Cobalt Strike

Evasion kit for Cobalt Strike

改ざんされたsyscallを用いたGhostly-Hollowingの実装によるリモートPEインジェクション

AV/EDR回避:直接的および間接的なシステムコールによる Windows NT 3.1 から Windows 11 24H2 · x64 · x86 · WoW64 · ARM64

Cobalt Strikeでの使用を目的とした、Crystal Palace PICローダーの小規模なコレクション。

Windows绕过EDR实现DumpHash

Threadpool経由でNt API呼び出しをプロキシするためのCrystal Palaceライブラリ。コールガジェット用に更新済み。

Covert data exfiltration via DNS

Userland exec PoC to be used as attack vector technique

Invoke-ArgFuscator is an open-source, cross-platform PowerShell module that helps generate obfuscated command-lines for common system-native…

Active Directory攻撃、C2、権限昇格、難読化、およびWebペンテストのための攻撃的セキュリティツールとコマンドの厳選コレクション。

Embed a payload inside a PNG file

マルウェア開発に役立つAV/EDRラボ環境のセットアップ参考情報

NTAPI関数のみを使用してWDigest.dllにパッチを適用し、Credential Guardをバイパスします。

LSASSメモリをダンプし、基本的な対策を回避するレッドチーミングツール。

Rustで構築された高性能ポートスプーフィングツール。全ポートにわたる動的サービスエミュレーションでポートスキャナを撹乱します。カスタマイズ可能なシグネチャ、効率的な非同期処理、簡単なトラフィックリダイレクトを備えています。

Procmon によるネットワークイベントの監視をブロックする PoC

MS17-010 Research

未修正のWindows PowerShellファイル名コード実行PoC