#1
서명된 바이너리에 셸코드를 임베딩하고 AppDomain Manager 인젝션을 결합하여 레드 팀 페이로드에 대한 EDR/AV 탐지를 우회합니다.

shellcode를 :sparkles: 다양한 :sparkles: 형식으로 변환하세요!

AV/EDR 메모리 스캐너를 우회하는 데 사용할 수 있는 기법입니다. 개별 암호화된 어셈블리 명령어를 즉석에서 복호화하여 잘 알려지고 탐지된 셸코드(예: msfvenom)를 숨길 수 있으며, 이를 통해 특정 메모리 페이지에 대한 메모리 스캐너를 무력화할 수 있습니다.

은밀한 Python 기반 Windows 백도어로, Github를 명령 및 제어 서버로 사용합니다

윈도우 fork API를 악용해 EDR을 우회하는 새로운 인젝션 기법의 POC입니다. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injec…

Build anti-detection Frida server from source. ~90 patches covering 16 detection vectors, weekly auto-builds with random names.

C2 사후 침투 프레임워크

XSS에서 RCE까지 2.75 - Black Hat Europe Arsenal 2017 + 추가

Armor는 바이러스 백신 스캐너를 회피할 수 있는 암호화된 macOS 페이로드를 생성하도록 설계된 간단한 Bash 스크립트입니다.

다양한 실행 기법을 시연하는 셸코드 로더: 직접 시스템 콜(direct syscalls), IAT 우회, 암호화된 페이로드, PPID 스푸핑, 위조 인증서를 이용한 코드 서명 등을 포함하며 Windows x64 대상입니다.

CVE-2021-40449 - Win32k 권한 상승 취약점(LPE)을 위한 익스플로잇

완전히 탐지 불가능한 C2 서버: Google SMTP를 통해 통신하여 안티바이러스 보호 및 네트워크 트래픽 제한을 우회합니다.

악성코드 분석, 셸코드 에뮬레이션 및 페이로드 언패킹을 위한 순수 Rust x86 하드웨어 에뮬레이터 및 Windows 프로세스 시뮬레이터입니다. 32/64비트 PE 실행 파일, Metasploit, Cobalt Strike 및 복잡한 악성코드 계열을 지원합니다.

바이러스 백신을 우회하기 위한 간단한 쉘 코드 암호화/복호화/실행기

C# implementations of shellcode injection techniques including classic injection, thread hijacking, process hollowing, and atom bombing, using…