
Burp2Malleable
Utilitário python rápido que escrevi para converter requisições HTTP do burp suite em perfis Malleable C2 do Cobalt Strike.

Utilitário python rápido que escrevi para converter requisições HTTP do burp suite em perfis Malleable C2 do Cobalt Strike.

Load your driver like win32k.sys

Workshop prático de ofuscação para red team que ensina bypass de AMSI, evasão de ETW e ofuscação de payloads com PowerShell, Visual Basic e C# para…

PoCs e ferramentas para investigação de técnicas de execução de processos do Windows

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

PowerSploit - A PowerShell Post-Exploitation Framework

Uma implementação de PoC para efetuar spoofing de pilhas de chamadas arbitrárias ao fazer sys calls (ex.: obter um handle via NtOpenProcess)

Stub único de chamadas de sistema (syscall) diretas e indiretas com resolução de SSN em tempo de execução para Windows.


Porte em C# do SysWhispers2. Ele usa o SharpASM para encontrar as code caves para executar o stub de chamada de sistema.

PoC para uma técnica de ofuscação de sleep que aproveita waitable timers para evadir scanners de memória.

List of Awesome CobaltStrike Resources

Ferramentas e PoCs para investigação de syscalls do Windows.

Muta binários Windows assinados para reter assinaturas de catálogo válidas enquanto altera os hashes dos arquivos, contornando bloqueios de endpoints…

Biblioteca Nim para Desenvolvimento de Segurança Ofensiva

Estes são diferentes tipos de download cradles que devem servir de inspiração para brincar e criar novos download cradles para contornar AV/EPP/EDR…

Extensão do Burp para evadir o fingerprinting de TLS. Contorne WAF, falsifique qualquer navegador.

Patch AMSI and ETW