| Ivy | Ivy는 임의의 VBA (매크로) 소스 코드를 메모리에서 직접 실행하기 위한 페이로드 생성 프레임워크입니다. | https://github.com/optiv/Ivy |
| PEzor | 오픈 소스 PE 패커 | https://github.com/phra/PEzor |
| GadgetToJScript | BinaryFormatter를 사용하여 JS/VBS/VBA 스크립트에서 역직렬화될 때 .NET 어셈블리 로드/실행을 트리거할 수 있는 .NET 직렬화 가젯을 생성하는 도구입니다. | https://github.com/med0x2e/GadgetToJScript |
| ScareCrow | EDR 우회를 중심으로 설계된 페이로드 생성 프레임워크입니다. | https://github.com/optiv/ScareCrow |
| Donut | Donut은 VBScript, JScript, EXE, DLL 파일 및 dotNET 어셈블리의 메모리 내 실행을 가능하게 하는 위치 독립 코드입니다. | https://github.com/TheWover/donut |
| Mystikal | macOS 초기 접근 페이로드 생성기 | https://github.com/D00MFist/Mystikal |
| charlotte | c++ 완전 미탐지 셸코드 실행기 ;) | https://github.com/9emin1/charlotte |
| InvisibilityCloak | C# 포스트 익스플로잇 도구를 위한 개념 증명 난독화 툴킷. C# 비주얼 스튜디오 프로젝트에 대해 아래 작업을 수행합니다. | https://github.com/xforcered/InvisibilityCloak |
| Dendrobate | Dendrobate는 관리되는 .NET 코드를 통해 비관리 코드를 후킹하는 페이로드 개발을 용이하게 하는 프레임워크입니다. | https://github.com/FuzzySecurity/Dendrobate |
| Offensive VBA and XLS Entanglement | 이 저장소는 단순한 드로퍼나 셸 인젝터를 넘어 VBA가 공격 목적으로 어떻게 사용될 수 있는지에 대한 예제를 제공합니다. 더 많은 사용 사례가 개발됨에 따라 저장소가 업데이트됩니다. | https://github.com/BC-SECURITY/Offensive-VBA-and-XLS-Entanglement |
| xlsGen | 작은 Excel BIFF8 생성기, *.xls에 포함된 4.0 매크로용 | https://github.com/aaaddress1/xlsGen |
| darkarmour | Windows AV 우회 | https://github.com/bats3c/darkarmour |
| InlineWhispers | Cobalt Strike의 Beacon Object Files(BOF)에서 직접 시스템 호출을 작업하기 위한 도구 | https://github.com/outflanknl/InlineWhispers |
| EvilClippy | 악성 MS Office 문서 생성을 위한 크로스 플랫폼 도우미. VBA 매크로를 숨기고, VBA 코드(P-Code)를 스톰프하고, 매크로 분석 도구를 혼란시킬 수 있습니다. Linux, OSX, Windows에서 실행됩니다. | https://github.com/outflanknl/EvilClippy |
| OfficePurge | OfficePurge로 Office 문서의 VBA를 제거합니다. VBA 제거는 Office 문서 내 모듈 스트림에서 P-코드를 제거합니다. | https://github.com/fireeye/OfficePurge |
| ThreatCheck | Microsoft Defender/AMSI 소비자가 플래그하는 바이트를 식별합니다. | https://github.com/rasta-mouse/ThreatCheck |
| CrossC2 | CobaltStrike의 크로스 플랫폼 페이로드 생성 | https://github.com/gloxec/CrossC2 |
| Ruler | Ruler는 MAPI/HTTP 또는 RPC/HTTP 프로토콜을 통해 원격으로 Exchange 서버와 상호 작용할 수 있는 도구입니다. | https://github.com/sensepost/ruler |
| DueDLLigence | 애플리케이션 허용 목록 우회 및 DLL 사이드로딩을 위한 셸코드 실행기 프레임워크. 이 프로젝트에 포함된 셸코드는 calc.exe를 생성합니다. | https://github.com/fireeye/DueDLLigence |
| RuralBishop | RuralBishop은 b33f의 UrbanBishop을 거의 그대로 복사한 것이지만, 모든 P/Invoke 호출이 D/Invoke로 대체되었습니다. | https://github.com/rasta-mouse/RuralBishop |
| TikiTorch | TikiTorch는 Vincent Yiu의 CACTUSTORCH에 경의를 표하여 명명되었습니다. CACTUSTORCH의 기본 개념은 새 프로세스를 생성하고 메모리 영역을 할당한 다음 CreateRemoteThread를 사용하여 대상 프로세스 내에서 원하는 셸코드를 실행하는 것입니다. 프로세스와 셸코드는 모두 사용자가 지정합니다. | https://github.com/rasta-mouse/TikiTorch |
| SharpShooter | SharpShooter는 임의의 CSharp 소스 코드를 검색 및 실행하기 위한 페이로드 생성 프레임워크입니다. SharpShooter는 HTA, JS, VBS, WSF를 포함한 다양한 형식의 페이로드를 생성할 수 있습니다. | https://github.com/mdsecactivebreach/SharpShooter |
| SharpSploit | SharpSploit은 C#으로 작성된 .NET 포스트 익스플로잇 라이브러리입니다. | https://github.com/cobbr/SharpSploit |
| MSBuildAPICaller | MSBuild.exe 없이 MSBuild 사용 | https://github.com/rvrsh3ll/MSBuildAPICaller |
| macro_pack | macro_pack은 @EmericNasi의 도구로, 침투 테스트, 데모, 사회 공학 평가를 위해 MS Office 문서, VB 스크립트 및 기타 형식의 난독화 및 생성을 자동화하는 데 사용됩니다. | https://github.com/sevagas/macro_pack |
| inceptor | 템플릿 기반 AV/EDR 우회 프레임워크 | https://github.com/klezVirus/inceptor |
| mortar | 보안 제품(AV/EDR/XDR)의 탐지 및 방지를 회피하고 우회하는 기법 | https://github.com/0xsp-SRD/mortar |
| ProtectMyTooling | 다양한 패커, 난독화 도구 및 기타 레드 팀 지향 무기를 연결할 수 있는 멀티 패커 래퍼. 아티팩트 워터마킹, IOC 수집 및 PE 백도어링 기능 포함. 임플란트를 제공하면 많은 은밀한 작업을 수행하고 난독화된 실행 파일을 출력합니다. | https://github.com/mgeeky/ProtectMyTooling |
| Freeze | Freeze는 일시 중단된 프로세스, 직접 시스템 호출 및 대체 실행 방법을 사용하여 EDR을 우회하기 위한 페이로드 툴킷입니다. | https://github.com/optiv/Freeze |
| Shhhloader | Shhhloader는 진행 중인 셸코드 로더입니다. 원시 셸코드를 입력으로 받아 AV/EDR을 우회하기 위해 다양한 작업을 수행하는 C++ 스텁을 컴파일합니다. | https://github.com/icyguider/Shhhloader |
| DllShimmer | DLL 하이재킹을 쉽게 무기화합니다. 모든 DLL의 모든 함수를 백도어합니다. | https://github.com/Print3M/DllShimmer |