
Создание множества инструментов для вредоносного ПО, состоящих из обхода защиты, перечисления и эксплуатации
Привет! Добро пожаловать в мой репозиторий :))))
Я Captain Magma, увлечённый человек, посвятивший себя кибербезопасности, разработке вредоносного ПО и анализу.
Цель этого репозитория — управление моим путём обучения в области разработки вредоносного ПО, по мере того как я учусь и обновляю этот репозиторий моими заметками и кодом.
Я не являюсь автором ни одной из этих техник, это просто моя реализация.
[!Important] Я просто хочу уточнить, что я не эксперт, я, мягко говоря, новичок. Поэтому не ждите от этого репозитория удивительных вредоносных программ уровня APT.
Я также хочу сказать, что этот репозиторий предназначен только для образовательных целей. Используя этот код, вы будете мгновенно пойманы, и, более того, это незаконно делать на системах, которые вам не принадлежат.
На данный момент это растущий репозиторий, и поэтому будет много обновлений всего кода, чтобы он работал как задумано.
На момент написания это текущие завершённые и работающие программы:
Шифрование
Хеширование
Обфускация
Native API
Снятие хуков Ntdll
Системные вызовы
Угон потоков
Внедрение через отображение
Анти-анализ
Анти-песочница
Перечисление
Внедрение в процесс
Затирание
Разное
Выдалбливание
Обход ETW
Обход AMSI
Magma Gate
Рефлективная DLL
Внедрение DLL
Постоянство
Обфускация сна
LSASS
Внедрение PE
Повышение привилегий
Я не какой-то удивительный программист, и это явно отражается в моём коде. Если есть какие-либо проблемы в любой из моих программ, смело создавайте pull request или указывайте на них в разделе ошибок!
С этим сказанным, спасибо, что заглянули в мой репозиторий, и надеюсь, вы найдёте что-то интересное :))))