
Crystal-Kit
Evasion kit for Cobalt Strike

Evasion kit for Cobalt Strike

Implementando Ghostly-Hollowing usando syscalls adulterados para injeção remota de PE

Evasão de AV/EDR via chamadas de sistema diretas e indiretas do Windows NT 3.1 ao Windows 11 24H2 · x64 · x86 · WoW64 · ARM64

Uma pequena coleção de loaders PIC do Crystal Palace projetados para uso com o Cobalt Strike

Windows绕过EDR实现DumpHash

Biblioteca Crystal Palace para fazer proxy de chamadas da API Nt via Threadpool. Atualizada para call gadgets.

Covert data exfiltration via DNS

Userland exec PoC to be used as attack vector technique

Invoke-ArgFuscator is an open-source, cross-platform PowerShell module that helps generate obfuscated command-lines for common system-native…

Coleção curada de ferramentas e comandos de segurança ofensiva para ataques ao Active Directory, C2, elevação de privilégios, ofuscação e testes de…

Embed a payload inside a PNG file

Referências de configuração de ambiente de laboratório AV/EDR para auxiliar no desenvolvimento de malware

Contornar o Credential Guard aplicando patch no WDigest.dll usando apenas funções NTAPI.

Ferramenta de Red Team para despejar a memória do LSASS, contornando contramedidas básicas.

Uma ferramenta de spoofing de portas de alto desempenho, construída em Rust. Confunda scanners de portas com emulação dinâmica de serviços em todas…

Um PoC sobre como bloquear o Procmon de monitorar eventos de rede

MS17-010 Research

POC de Execução de Código por Nome de Arquivo no Windows PowerShell Não Corrigido