
SysWhispers4
Evasão de AV/EDR via chamadas de sistema diretas e indiretas do Windows NT 3.1 ao Windows 11 24H2 · x64 · x86 · WoW64 · ARM64
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

Evasão de AV/EDR via chamadas de sistema diretas e indiretas do Windows NT 3.1 ao Windows 11 24H2 · x64 · x86 · WoW64 · ARM64

Matador do Windows Defender | Desativação baseada em registro + Encerramento de processos por BYOVD (C++)

Este repositório contém trechos de código C/C++ que podem ser úteis em cenários ofensivos específicos.

The TTPForge is a Cybersecurity Framework for developing, automating, and executing attacker Tactics, Techniques, and Procedures (TTPs).

Reproduzindo a técnica Spyboy para encerrar todos os processos de EDR/XDR/AVs

Emulação de adversário de código aberto para agentes de IA e servidores MCP.

matar processos protegidos por anti-malware ( BYOVD )

HookChain: A new perspective for Bypassing EDR Solutions

A technique that can be used to bypass AV/EDR memory scanners. This can be used to hide well-known and detected shellcodes (such as msfvenom) by…

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

Stop Windows Defender programmatically

Um Pacote Open-Source para Ataque Adversarial Textual.

Uma implementação de PoC para efetuar spoofing de pilhas de chamadas arbitrárias ao fazer sys calls (ex.: obter um handle via NtOpenProcess)

Invoque dinamicamente código não gerenciado arbitrário a partir de código gerenciado sem PInvoke.

Esta é a ferramenta para despejar o processo LSASS no Windows 11 moderno.

C# obfuscator that bypass windows defender

Red Team K8S Emulação de Adversários Baseada em kubectl

Compara o suporte de compactadores de arquivos do Windows à propagação da Marca da Web (MOTW), ajudando as equipes a avaliar quais ferramentas…