Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MalDev — Создание множества инструментов для вредоносного ПО, состоящих из обхода защиты, перечисления и эксплуатации | Kitploit
Инструменты/GitHubGitHub/captmag/maldev
Повышение привилегийРазведкаИнструменты шифрования/дешифрованияМеханизмы персистентностиЭксплуатацияАнализ хэшейОбход IDS/IPSПост-эксплуатацияАнализ вредоносных программОбучение и ОбразованиеРазработка Полезной НагрузкиАнти-Бот
101172 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubcaptmag/maldev

MalDev

Создание множества инструментов для вредоносного ПО, состоящих из обхода защиты, перечисления и эксплуатации

РепозиторийСайт

MalDev

image

Привет! Добро пожаловать в мой репозиторий :))))

Я Captain Magma, увлечённый человек, посвятивший себя кибербезопасности, разработке вредоносного ПО и анализу.

Цель этого репозитория — управление моим путём обучения в области разработки вредоносного ПО, по мере того как я учусь и обновляю этот репозиторий моими заметками и кодом.
Я не являюсь автором ни одной из этих техник, это просто моя реализация.

[!Important] Я просто хочу уточнить, что я не эксперт, я, мягко говоря, новичок. Поэтому не ждите от этого репозитория удивительных вредоносных программ уровня APT.
Я также хочу сказать, что этот репозиторий предназначен только для образовательных целей. Используя этот код, вы будете мгновенно пойманы, и, более того, это незаконно делать на системах, которые вам не принадлежат.

Текущие проекты и статус

На данный момент это растущий репозиторий, и поэтому будет много обновлений всего кода, чтобы он работал как задумано.
На момент написания это текущие завершённые и работающие программы:

  • Шифрование

    • RC4
    • XOR
    • AES-256-GCM
    • ChaCha20
    • Шифрование кучи
  • Хеширование

    • DJB2
    • SDBM
      • SDBMROL16
  • Обфускация

    • GetModuleHandle
    • GetProcAddress
    • Api Hashing
    • PPID Spoofing
    • Двойная обфускация (GetProcAddress + GetModuleHandle)
    • Memcpy + Strcpy + Strcmp
    • Хеширование на этапе компиляции
    • Переинициализация процесса
  • Native API

    • Внедрение шелл-кода через NT API
  • Снятие хуков Ntdll

    • Карта из диска
    • Чтение из файла
    • Приостановленный процесс
  • Системные вызовы

    • APC Syscalls
    • Прямые системные вызовы
    • Косвенные системные вызовы
  • Угон потоков

    • Локальный
      • WinApi
      • Системные вызовы
    • Удалённый
      • WinApi
      • Системные вызовы
  • Внедрение через отображение

    • Локальный
      • WinApi
      • Системные вызовы
    • Удалённый
      • WinApi
      • Системные вызовы
  • Анти-анализ

    • Отладка
    • Самоудаление
  • Анти-песочница

    • Проверка памяти
    • CPUID
    • SMBIOS
  • Перечисление

    • CreateToolhelp32Snapshot
    • NtQuerySysInfo
    • Метаданные ОС
  • Внедрение в процесс

    • Внедрение шелл-кода
    • APC Injection
    • Fiber Injection
    • Early Bird Injection
    • Процессный гипноз
  • Затирание

    • Локальный
    • Удалённый
  • Разное

    • Получение PE-заголовков
    • Приостановленный процесс
    • Чтение целевого файла
    • Исправление IAT
    • Исправление таблицы релокаций
    • Синий экран смерти
    • Отображение DLL-файла
    • Изменение защит
  • Выдалбливание

    • Процессное выдалбливание
      • WinApi
      • Системные вызовы
    • Гипнозное выдалбливание
  • Обход ETW

    • Патч байтов ETW
    • Патч SSN NtTraceEvent
  • Обход AMSI

    • Патч байтов AMSI
  • Magma Gate

    • Magma Gate
  • Рефлективная DLL

    • Рефлективная DLL
  • Внедрение DLL

    • Базовое внедрение DLL
    • Внедрение DLL через системные вызовы
    • Угон DLL
    • Подмена DLL
  • Постоянство

    • Реестр Windows
    • Службы Windows
  • Обфускация сна

    • Обфускация сна
  • LSASS

    • MiniDumpWriteDump
  • Внедрение PE

    • Внедрение переносимого исполняемого файла
    • Перегрузка модуля
  • Повышение привилегий

    • Манипуляция токенами
    • Повышение привилегий через PPID

Ошибки

Я не какой-то удивительный программист, и это явно отражается в моём коде. Если есть какие-либо проблемы в любой из моих программ, смело создавайте pull request или указывайте на них в разделе ошибок!

Спасибо

С этим сказанным, спасибо, что заглянули в мой репозиторий, и надеюсь, вы найдёте что-то интересное :))))

Скачать инструмент