
NTDLLReflection
Contorne os hooks de EDR no userland carregando o Ntdll Refletivo na memória a partir de um servidor remoto, com base no ReleaseID do Windows, para…

Contorne os hooks de EDR no userland carregando o Ntdll Refletivo na memória a partir de um servidor remoto, com base no ReleaseID do Windows, para…

diferentes técnicas de unhooking do ntdll : unhooking do ntdll a partir do disco, de KnownDlls, de processo suspenso, de servidor remoto (sem…

Este repositório contém : simples shellcode Loader , Encoders (base64 - custom - UUID - IPv4 - MAC), Encryptors (AES), Fileless Loader (Winhttp,…

Versão aprimorada do EKKO por @5pider que criptografa apenas as Seções de Imagem

Proxy Socks4a que utiliza PIC, Websockets e ofuscação estática em nível de assembly

Este repositório contém trechos de código C/C++ que podem ser úteis em cenários ofensivos específicos.

A collection of techniques, examples and a little bit of theory for manually obfuscating PowerShell scripts to achieve AV evasion, compiled for…

mais uma coisa de criptografia de suspensão. também usei o nome de repositório padrão do GitHub para este.

FireProx written in Go

HyperDeceit is the ultimate all-in-one library that emulates Hyper-V for Windows, giving you the ability to intercept and manipulate operating system…

A simple BOF that frees UDRLs

matar processos protegidos por anti-malware ( BYOVD )

Rootkit Ring 0 para Windows x64 que permite ocultação de processos via DKOM, elevação de privilégios, troca de drivers e evasão de anti-malware ao…

Mergulho educacional aprofundado em app bundles do macOS, arquivos plist e comportamento do processo launchd, com notas de segurança ofensiva sobre…

Performing Indirect Clean Syscalls

Malware direcionado de DNS sobre HTTPS (executa apenas uma vez)

Contorne o Event Trace Windows(ETW) e remova o hook do ntdll.

Amsi Bypass payload that works on Windwos 11