
Anti_suspend
Proteção de processos baseada em shellcode que impede a suspensão de threads, bloqueia a anexação de depuradores, mascara pontos de interrupção de…
Ferramentas para criar e manipular código de baixo nível executado após exploração bem-sucedida.

Proteção de processos baseada em shellcode que impede a suspensão de threads, bloqueia a anexação de depuradores, mascara pontos de interrupção de…

PowerSploit - Um Framework de Pós-Exploração PowerShell

The Havoc Framework

ScareCrow - Framework de criação de payloads projetado para bypass de EDR.

Utilitários para IDA Pro da equipe FLARE

Freeze é um kit de ferramentas de payload para contornar EDRs usando processos suspensos, chamadas de sistema diretas e métodos alternativos de…

Ferramenta de evasão de antivírus em Python

DKMC - Dont kill my cat - Ferramenta de evasão de payload malicioso

Mangle é uma ferramenta que manipula aspectos de executáveis compilados (.exe ou DLL) para evitar detecção por EDRs.

Notion como plataforma para operações ofensivas

Projeto de evasão de antivírus

Um framework Ruby projetado para auxiliar nos testes de penetração de sistemas WordPress.

PoCs e ferramentas para investigação de técnicas de execução de processos do Windows

Ivy é um framework de criação de payloads para a execução de código-fonte VBA (macro) arbitrário diretamente na memória. O loader do Ivy faz isso…

Freeze.rs é um kit de ferramentas de payload para contornar EDRs usando processos suspensos, syscalls diretos escritos em RUST

Técnica de injeção de shellcode. Fornecido como cabeçalho C++, programa Rust independente ou biblioteca.

Black Angel é um rootkit em modo kernel x64 para Windows 11/10. O rootkit pode ser carregado com o DSE habilitado, mantendo toda a sua funcionalidade.