#1
venom - C2 셸코드 생성기/컴파일러/핸들러

SysWhispers on Steroids - AV/EDR 회피를 위한 직접 시스템 호출.

악성코드 개발에 관한 워크숍


개념 증명용 Cobalt Strike 반사 로더로, Cobalt Strike의 회피 기능을 재현·통합·향상시키는 것을 목표로 합니다!

C/C++로 재구성된 EternalBlue 스위트: MS17-010 익스플로잇, EternalBlue 취약점 탐지기, DoublePulsar 탐지기 및 DoublePulsar 셸코드 및 DLL 업로더 포함

MeterSSH는 셸코드를 가져와 메모리에 주입한 다음, 원하는 포트를 SSH를 통해 터널링하여 모든 통신을 일반 SSH 연결로 위장하는 방법입니다. 작동 방식은 셸코드를 메모리에 주입한 후, 셸코드에 의해 생성된 포트(이 경우 meterpreter)를 SSH를 통해…


SharpSploit는 C#으로 작성된 .NET 사후 침투 라이브러리입니다.

Windows Shellcode 실행기 및 지원 유틸리티의 저장소입니다. 이 애플리케이션들은 다양한 API 호출 또는 기법을 사용하여 Shellcode를 로드하고 실행합니다.

Powershell 스크립트를 눈에 띄는 곳에 숨기세요. 모든 Powershell 보안 기능을 우회하세요.

침투 테스트 중에 대상 환경을 자동으로 감지하고 원격 액세스를 위한 적절한 페이로드를 실행하는 주문형 역방향 셸 서비스입니다.

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY 및 AV bypass, AMSI patched

Cobalt Strike aggressor 스크립트: 비콘 셸코드를 생성, 포맷팅, 암호화하며 다양한 종료 방법, 시스템 콜, 인코딩/압축 변환을 지원합니다.

.NET DLR 무기화를 위한 연구 노트 및 PoC 코드가 포함된 툴박스