
Criação de múltiplas ferramentas de malware consistindo em evasão, enumeração e exploração
Olá! Bem-vindo ao meu repositório :))))
Sou o Captain Magma, uma pessoa apaixonada dedicada à segurança cibernética, desenvolvimento de malware e análise.
O objetivo deste repositório é gerenciar meu percurso de aprendizado em desenvolvimento de malware, enquanto atualizo este repositório com minhas anotações e código.
Não sou o autor de nenhuma dessas técnicas, esta é apenas minha implementação delas.
[!Important] Só queria esclarecer que não sou nenhum especialista, sou noob na melhor das hipóteses. Dito isso, por favor, não espere malware do tipo APT incrível vindo deste repositório. Queria também dizer que este repositório foi projetado apenas para fins educacionais. Não só você será pego imediatamente com este código, como também é ilegal fazê-lo em sistemas que você não possui.
No momento, este é um repositório em crescimento e, como tal, haverá muitas atualizações em todo o código aqui para garantir que funcione conforme o esperado.
No momento em que escrevo, estes são os programas atuais concluídos e funcionando:
Criptografia
Hash
Ofuscação
API Nativa
Desvinculação de Ntdll
Chamadas de Sistema
Sequestro de Thread
Injeção de Mapeamento
Antianálise
Antissandbox
Enumeração
Injeção de Processo
Stomping
Diversos
Hollowing
Bypass de ETW
Bypass de AMSI
Magma Gate
DLL Reflexiva
Injeção de DLL
Persistência
Ofuscação de Sleep
LSASS
Injeção de PE
Escalação de Privilégio
Não sou nenhum programador incrível, e isso claramente se reflete no meu código. Se houver algum problema em qualquer um dos meus programas, fique à vontade para fazer um pull request ou apontá-lo na seção de erros!
Dito isso, obrigado por conferir meu repositório, e espero que você encontre algo interessante :))))