
AMSI-patches-learned-till-now
Documentei todos os patches de AMSI que aprendi até agora.

Documentei todos os patches de AMSI que aprendi até agora.

Abusar do privilégio Impersonate de Serviço para SYSTEM como outras potatoes fazem

HWSyscalls is a new method to execute indirect syscalls using HWBP, HalosGate and a synthetic trampoline on kernel32 with HWBP.

Uma implementação de PoC para mascarar dinamicamente pilhas de chamadas com temporizadores.

Aplique uma abordagem de dividir para conquistar para contornar EDRs

Esta forma inovadora de usar NtQueueApcThreadEx, abusando dos parâmetros ApcRoutine e SystemArgument[0-3] ao passar um gadget aleatório pop r32; ret,…

Um toolkit CobaltStrike para gravar arquivos produzidos pelo Beacon na memória em vez do disco.

Invoque dinamicamente código não gerenciado arbitrário a partir de código gerenciado sem PInvoke.

Pequeno PoC de uso de um executável assinado pela Microsoft como lolbin.

Modern tactical exploitation toolkit.

Uma ferramenta para gerar gadgets serializados .NET que podem acionar o carregamento/execução de assemblies .NET quando desserializados usando…

O repositório contém psexec, que ajudará a explorar o pipe esquecido.

Win32 and Kernel abusing techniques for pentesters

Elevação de privilégios local via PetitPotam (Abusando de privilégios de impersonação).

Proxy reverso SOCKS5 de executável único escrito em Golang.

Uma biblioteca Rust que permite hospedar o CLR e executar binários dotnet.

Cobalt Strike Beacon Object File que eleva um beacon ativo para SYSTEM e concede privilégios de TrustedInstaller através de impersonação de token com…

PoC-Malware-TTPs