

EDRバイパス。AppVerifierレイヤーをハイジャックすることで、EDRが当該プロセスにフックを仕掛けたり、DLLをロードしたりするのを防ぎます。

TDL4 スタイルのルートキットで、マスターブートレコードへの読み取り/書き込みリクエストを偽装する

BYOVDを使用した、また別のAVキラーツール

DNS-Persistは、DNSを使用してコマンド&コントロールを行うポストエクスプロイテーションエージェントです。

👻 RAT(リモートアクセス型トロイの木馬) - サイレントボットネット - 完全なリモートコマンドラインアクセス - プログラムのダウンロード&実行 - ウイルス&マルウェアの拡散

Pupyは、主にPythonで書かれた、オープンソースでマルチプラットフォーム(Windows、Linux、OSX、Android)の多機能RAT(リモート管理ツール)です。オールインメモリ実行ガイドラインを特徴とし、非常に低いフットプリントを残します。Pupyは、さまざまなトランスポートを使用して…

macOS / OS X向けの、純粋なPython製のポストエクスプロイテーション用リモート管理ツール(RAT)

Telegram経由のWindowsリモート侵害後ツール


firefox インストーラと python リバースシェルを埋め込んだ、WinRar を使用して作成されたリモートアクセス型トロイの木馬。


C++

PowerShell 永続化ロケーター

Python Remote Access Trojan

Windows リモートアクセストロイの木馬

作業中。Win32 APIを使用してC++で書かれたRAT。