#1
DropEngine은 셸코드 실행기를 생성하기 위한 유연한 프레임워크를 제공하며, 운영자가 다양한 구성 요소 중에서 선택하고 결합하여 수초 내에 매우 정교한 페이로드를 만들 수 있도록 합니다.

PE를 셸코드로 변환합니다.

공격 보안 페이로드를 위한 다형성 바이너리 인코더입니다. LFSR 기반 피드백 루프, 가비지 명령어 삽입, 다중 반복 난독화를 통해 셸코드를 인코딩하여 정적 탐지를 우회합니다.

실제 멀웨어가 감염된 Windows OS에 남기는 흔적을 쉽게 모방하도록 설계된 의사 악성 사용자 모드 메모리 아티팩트 생성 키트입니다.

Cooolis-ms는 Metasploit Payload Loader, Cobalt Strike External C2 Loader, Reflective DLL injection을 포함한 코드 실행 도구입니다. 정적 탐지에서 우리가 실행하려는 특징적인 코드를 우회할 수…

C/C++로 재구성된 EternalBlue 스위트: MS17-010 익스플로잇, EternalBlue 취약점 탐지기, DoublePulsar 탐지기 및 DoublePulsar 셸코드 및 DLL 업로더 포함

이 프로그램은 셸코드를 난독화하도록 설계되었습니다.

직접 시스템 호출을 통한 AV/EDR 회피

.NET 어셈블리를 로드/인젝션하는 방법: 호스트(spawnto) 프로세스가 로드한 CLR AppDomainManager를 재사용, 로더/.NET 어셈블리 PE DOS 헤더 스톰핑, .NET 관련 모듈 언링킹, ETW+AMSI 우회, NT 정적 시스템 콜(x64)을…

암호화된 zip 파일에서 위치 독립적인 셸코드를 실행합니다.

역방향 TCP 셸의 사후 탐색 작업을 지원합니다.

암호화된 셸코드를 사용하는 간단한 실행 파일 생성기.