
SharpFtpC2
Um canal de comando e controle simplificado, baseado em FTP, para interconectar sistemas remotos.
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

Um canal de comando e controle simplificado, baseado em FTP, para interconectar sistemas remotos.

Detection rule validation

Injetor de DLL do Windows 10 via Driver utilizando VAD e ocultando o driver carregado

Aplique uma abordagem de dividir para conquistar para contornar EDRs

Mergulhando no Reino da Segurança de LLM: Uma Exploração de Ferramentas Ofensivas e Defensivas, Revelando Suas Capacidades Atuais.

Script de PoC para o HTTP/2 Rapid Reset (CVE-2023-44487) que envia streams HTTP/2 criados para acionar condições de negação de serviço em servidores…

Uma técnica para forçar um SQL Server do Windows a autenticar em uma máquina arbitrária.

Contorne o Event Trace Windows(ETW) e remova o hook do ntdll.

Jormungandr is a kernel implementation of a COFF loader, allowing kernel developers to load and execute their COFFs in the kernel.

Lifetime AMSI bypass

Bypassing UAC with SSPI Datagram Contexts

Carregar PE remoto criptografado com AES na memória, descriptografá-lo e executá-lo.

Despejar um script powershell em %HOMEPATH%\Documents\WindowsPowershell\ , que contém o caminho do implant , e sempre que o processo powershell for…

Contorna hooks de EDR aplicando patch ao stub da API NT e resolvendo SSNs e instruções de syscall em tempo de execução.

Criptografando o heap durante o sono ao fazer hook e modificar o Sleep com nosso próprio sleep que criptografa o heap.

Contorne os hooks de EDR no userland carregando o Ntdll Refletivo na memória a partir de um servidor remoto, com base no ReleaseID do Windows, para…

Amsi Bypass payload that works on Windwos 11

matar processos protegidos por anti-malware ( BYOVD )