
phantom-frida
Build anti-detection Frida server from source. ~90 patches covering 16 detection vectors, weekly auto-builds with random names.
Ferramentas para criar e manipular código de baixo nível executado após exploração bem-sucedida.

Build anti-detection Frida server from source. ~90 patches covering 16 detection vectors, weekly auto-builds with random names.

Contém todo o material do workshop da DEF CON 31 "(In)direct Syscalls: A Journey from High to Low".

Carregar/Injetar assemblies .NET reutilizando o AppDomainManager do CLR carregado pelo processo hospedeiro (spawnto); Stomping dos cabeçalhos PE DOS…

Script agressor do Cobalt Strike para gerar, formatar e criptografar shellcode de beacon com suporte para múltiplos métodos de saída, syscalls e…

Salsa Tools - ShellReverse TCP/UDP/ICMP/DNS/SSL/BINDTCP/Shellcode/SILENTTRINITY e bypass de AV, AMSI patched

Este repositório contém trechos de código C/C++ que podem ser úteis em cenários ofensivos específicos.

Gerador de shell reverso multiplataforma

Toolbox contendo notas de pesquisa e código PoC para weaponizar o DLR do .NET.

Cooolis-ms é uma ferramenta de execução de código que inclui Metasploit Payload Loader, Cobalt Strike External C2 Loader e Reflective DLL injection.…

Repositório educacional de código-fonte de segurança ofensiva: shells remotas, injetores ELF, crypters, injeção de memória e droppers para Linux,…

Dumper de memória Lsass baseado em PIC usando handles clonados para evitar detecção, produzindo dumps ofuscados com pegada mínima de memória para…

Aggressor Script, Kits, Malleable C2 Profiles, External C2 e assim por diante

Agente C2 multiplataforma para Mythic com carregamento dinâmico de funções, proxy SOCKS5, operações de arquivos, injeção de shellcode e módulos de…

SHAREM é uma framework de análise de shellcode, capaz de emular mais de 45.000 WinAPIs e virtualmente todas as syscalls do Windows. Também contém seu…

OWASP ZSC - Gerador de Shellcode/Código Ofuscado https://www.secologist.com/

A technique that can be used to bypass AV/EDR memory scanners. This can be used to hide well-known and detected shellcodes (such as msfvenom) by…

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

Gerador de Macros Excel 4.0 (XLM) para injetar DLLs e EXEs na memória.