
xspawn
Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

Spawna programas macOS por meio da interface XPC privada do launchd, sem executá-los via exec, fazendo o EDR registrar o launchd como pai. Suporta…

Abusa dos entitlements de depurador do macOS e da DYLD_INSERT_LIBRARIES para despejar ou pesquisar a memória de um processo em execução, ao mesmo…

Carregador de dylib Mach-O em memória para Python padrão do macOS; descriptografa, mapeia e executa payloads sem usar dlopen ou gravar em disco, com…

Prova de conceito de 0day do Windows Defender demonstrando um bypass de patch para CVE-2026-69414, visando Windows 11 25H2 e Server 2025 para evadir…

ThrottleStop.sys Leitura/Escrita Arbitrária de Memória Física

Uma lista de scripts Powershell úteis com 100% de bypass de AV (no momento da publicação).

Reutilize handles abertos para fazer dump dinâmico do LSASS.

Uma função de shellcode para criptografar a imagem de um processo em execução durante a suspensão.

Ferramenta de red team para evasão de EDR: resolve dinamicamente IDs de syscalls, aplica patches em stubs do ntdll, remove hooks da IAT e lista APIs…

Framework de C2 criptografado e pós-exploração para red teams, com agentes modulares em PowerShell/Python/C#/Go, muitos módulos ofensivos e…

Tools that trigger False Positive AV alerts

Uma prova de conceito de Reflective Loader do Cobalt Strike que visa recriar, integrar e aprimorar os recursos de evasão do Cobalt Strike!

Proxy Socks4a utilizando PIC, Websockets e ofuscação estática em nível de assembly

Exploit de prova de conceito em C que executa uma DLL com proteção WinTcb-Light a partir do userland, demonstrando uma primitiva de escalonamento de…

collection of apis used in malware development

Biblioteca C++ que recupera e falsifica argumentos de syscall do Windows usando breakpoints de hardware e manipuladores de exceção para subverter a…

Utilitário de evasão de EDR para red team que encerra serviços de segurança abusando da funcionalidade do driver do Process Explorer para contornar…