GoRedOps
Telegram:
GoRedOps é uma coleção de projetos Golang projetados especificamente para red teamers e operações de segurança ofensiva. Este repositório fornece diversas ferramentas e técnicas essenciais para testes de penetração, exploração e pesquisa de segurança.
Sumário
Estrutura do Projeto
O GoRedOps contém os seguintes códigos:
-
AntiDebugNOPACKAGE
- Técnicas anti-debug sem empacotamento.
-
AntiDebugPackage
- Técnicas anti-debug empacotadas.
-
BatchfileDeobfuscator
- Ferramentas para desofuscar arquivos batch.
-
CreateDLL
- Ferramentas para criar bibliotecas de vínculo dinâmico (DLLs).
-
crypto
- Vários algoritmos criptográficos (AES, ChaCha20, RC4, XOR).
-
EDR-XDR-AV-Killer
- Ferramentas para evadir e desativar softwares EDR, XDR e antivírus.
-
ETWBypass
- Técnicas para contornar o Event Tracing for Windows (ETW).
-
GoDLLInjector
- Técnicas de injeção de DLL.
-
GoObfuscator
- Ferramentas para ofuscar código Go.
-
injection_native_apc
- Técnicas de injeção APC nativa.
-
injection_thread
- Técnicas de injeção de thread:
- createThread
- ntCreateThreadEx
-
instrumentation_callback
- Técnicas envolvendo callbacks de instrumentação.
-
LifetimeAMSIBypass
- Contornando o AMSI (Interface de Varredura Antimalware).
-
misc
- Scripts e ferramentas diversos.
-
network
- Ferramentas de rede:
- http (cliente e servidor HTTP)
- pipes (cliente e servidor de pipes nomeados)
- tcp (cliente e servidor TCP)
-
ParentPIDSpoofing
- Técnicas para falsificação de IDs de processo pai.
-
PEParser
- Ferramentas para analisar arquivos PE (Portable Executable).
-
process_dump
- Ferramentas para despejar memória de processos.
-
ProtecProc
- Técnicas de proteção de processos.
-
ProtectProcess
- Técnicas adicionais de proteção de processos.
-
sandbox
- Técnicas para detectar e evadir sandboxes.
-
self_remove
- Ferramentas para auto-remoção de malware.
-
srdi
- Ferramentas para reflexão de shellcode e invocação dinâmica.
-
token
- Ferramentas de manipulação de tokens:
-
wmi
- Ferramentas para interagir com o Windows Management Instrumentation (WMI).
-
APC Injection
- Explora a técnica de Chamada de Procedimento Assíncrona (APC) para executar código malicioso dentro de processos alvo.
-
Early Bird APC Injection
- Uma variação da Injeção APC focando na execução de código antes do processo principal iniciar.
-
Local Mapping Injection
- Demonstra injeção de código malicioso via mapeamento de memória em processos locais.
-
Local Payload Execution
- Aborda a execução direta de payloads maliciosos no ambiente local do sistema.
-
Payload Execution Fibers
- Demonstra a execução de shellcode usando Fibers, um tipo de thread leve.
-
Payload Placement
- Mostra como armazenar shellcode na seção .text de um processo e executá-lo.
-
Process Injection (Shellcode)
- Explora a injeção de shellcode diretamente em processos em execução para controlar ou executar tarefas maliciosas.
-
Registry Shellcode
- Demonstra a escrita e leitura de shellcode no/do Registro do Windows.
-
Remote Function Stomping Injection
- Explora a substituição de funções em sistemas remotos para realizar atividades maliciosas.
-
Remote Mapping Injection
- Demonstra injeção de código malicioso via mapeamento de memória em processos remotos.
-
Remote Thread Hijacking
- Foca no sequestro de threads em processos de sistema remotos para executar código malicioso.
-
Threadless Injection
- Demonstra injeção sem thread usando Go & C, onde o shellcode é injetado sem criar uma nova thread.
-
RunPE (Run Portable Executable)
- Executa PE na Memória, PE = .exe.
-
Lifetime ETW - Amsi Bypass
- Corrige (patches) Amsi e ETW permanentemente em consoles PowerShell recém-criados.
-
Keylogger
- Registra teclas em um arquivo temporário.
Começando
Para começar com qualquer uma das ferramentas deste repositório, navegue até o diretório do projeto respectivo e siga as instruções no arquivo README.md fornecido.
Pré-requisitos
- Linguagem de programação Go instalada (versão 1.20+)
- Conhecimento de Golang e operações de segurança ofensiva, portanto, tenha um cérebro em poucas palavras.
Instalação
Clone o repositório e mude o diretório para o especificado:
git clone https://github.com/EvilBytecode/GoRedOps.git
cd GoRedOps
cd desired_folder
Contribuindo
- Aceitamos contribuições para melhorar o GoRedOps. Se você tem uma ideia para uma nova ferramenta ou um aprimoramento para uma existente, por favor, faça um fork do repositório e envie um pull request.
Como contribuir?
- Passos para Contribuir
- Faça um fork do repositório.
- Crie um novo branch para sua funcionalidade ou correção de bug.
- Implemente suas alterações e faça commit com mensagens descritivas.
- Faça push das suas alterações para o seu fork.
- Envie um pull request para o repositório principal.
Licença :
Créditos:
Licença
Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.