
CallStackMasker
Uma implementação de PoC para mascarar dinamicamente pilhas de chamadas com temporizadores.
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

Uma implementação de PoC para mascarar dinamicamente pilhas de chamadas com temporizadores.

Aplique uma abordagem de dividir para conquistar para contornar EDRs

Esta forma inovadora de usar NtQueueApcThreadEx, abusando dos parâmetros ApcRoutine e SystemArgument[0-3] ao passar um gadget aleatório pop r32; ret,…

Invoque dinamicamente código não gerenciado arbitrário a partir de código gerenciado sem PInvoke.

Lifetime AMSI bypass

Uma ferramenta para gerar gadgets serializados .NET que podem acionar o carregamento/execução de assemblies .NET quando desserializados usando…

Um sistema de entrega de payloads que incorpora payloads no arquivo de ícone de um executável!

PoC-Malware-TTPs

Despejar um script powershell em %HOMEPATH%\Documents\WindowsPowershell\ , que contém o caminho do implant , e sempre que o processo powershell for…

Contorna hooks de EDR aplicando patch ao stub da API NT e resolvendo SSNs e instruções de syscall em tempo de execução.

Carregar PE remoto criptografado com AES na memória, descriptografá-lo e executá-lo.

Contorne os hooks de EDR no userland carregando o Ntdll Refletivo na memória a partir de um servidor remoto, com base no ReleaseID do Windows, para…

Versão aprimorada do EKKO por @5pider que criptografa apenas as Seções de Imagem

Criptografando o heap durante o sono ao fazer hook e modificar o Sleep com nosso próprio sleep que criptografa o heap.

Purpleteam scripts simulation & Detection - trigger events for SOC detections

Este repositório contém trechos de código C/C++ que podem ser úteis em cenários ofensivos específicos.

C# obfuscator that bypass windows defender

Utilitário de linha de comando para Windows que ativa o SeTakeOwnershipPrivilege e modifica a propriedade do arquivo para o usuário atual, concedendo…