#1또 다른 PHP 셸 - 가장 완벽한 PHP 리버스 셸

Cobalt Strike와 다양한 도구를 사용하는 비콘 생성기.

C2 사후 침투 프레임워크

희생 프로세스를 생성하고, 쉘코드를 주입하여 페이로드를 실행하는 Cobalt Strike BOF입니다. ACG(Arbitrary Code Guard), BlockDll 및 PPID 스푸핑을 사용하여 희생 프로세스를 생성함으로써 EDR/UserLand 후크를 우회하도록…


Windows Shellcode 실행기 및 지원 유틸리티의 저장소입니다. 이 애플리케이션들은 다양한 API 호출 또는 기법을 사용하여 Shellcode를 로드하고 실행합니다.

C# 도구로, 레드 팀 작전을 위해 셸코드 인젝션, VBA 퍼징, 샌드박스 탐지 기능을 갖춘 악성 VBA 매크로를 생성합니다.

또 다른 셸코드 실행기로, 엔드포인트 보안 솔루션의 탐지 능력을 평가하기 위한 다양한 기술들로 구성되어 있습니다.

셸코드 생성을 위한 도우미 유틸리티입니다. MSVC가 생성한 MASM 파일을 정리하고, 리팩토링 힌트를 제공합니다.

MSF 및 *기타* 공격을 모의하고 분석하세요.

Windows 바이너리와 bat 파일의 힘을 사용하여 바이너리에 대한 가짜 인증서를 생성합니다.

셸코드와 PE 실행 파일을 안티 디버그, 언후킹, 시스템 콜, 메모리 변동 기법을 사용한 회피형 페이로드로 패킹하여 레드팀 작업에 사용합니다.

파일리스 측면 이동 도구로, WMI Event Subscriptions를 사용하여 메모리에서 .NET 어셈블리를 실행하고, 명명된 파이프를 통한 셸코드 인젝션으로 원격 Windows를 침해합니다.

LittleCorporal: 자동화된 C# 악성 문서 생성기

PIC 기반 Lsass 메모리 덤퍼: 복제된 핸들을 사용하여 탐지를 우회하고, 최소 메모리 공간으로 난독화된 덤프를 생성하여 레드팀 작전에 사용됩니다.

EXOCET - AV 회피, 탐지 불가능한 페이로드 전달 도구