
Stracciatella
从 C# 内部启动的 OpSec 安全 Powershell runspace(又名 SharpPick),在启动时禁用 AMSI、约束语言模式和脚本块日志记录

Python3脚本,用于生成一个宏以启动Mythic载荷。作者:Cedric Owens

:cherry_blossom: 交互式 shellcode 环境,可轻松制作 shellcode

用于发现 Windows 可执行文件中 DLL 搜索顺序劫持候选者的自动化扫描器,具备导入表解析、运行时模块枚举以及通过 Microsoft Detours 实现 API 钩子等功能。

一个协作式、多平台的红队演练框架

Azure Function,用于使用可塑C2配置文件验证和转发Cobalt Strike beacon流量,将无效请求重定向到诱饵站点,并通过SSH将经过验证的流量转发到团队服务器。

Xencrypt 的一个改进版本。Xencrypt 本身是一个 Powershell 运行时加密器,旨在规避杀毒软件。

托管反向 Shell 生成器,功能丰富。 -- (非常适合 CTF 比赛)

这个仓库包含了我从不同博客文章中找到的一些AMSI绕过方法。

红队演练平台,旨在将进攻性工具统一于简洁的用户界面之下。

Ronin 是一个用于安全研究与开发的免费开源 Ruby 工具包。Ronin 还允许通过第三方 Git 仓库快速开发和分发代码、漏洞利用、有效载荷等。

生成跨平台的混合语言载荷(Bash/PowerShell),用于命令执行、反弹Shell和二进制执行,具有可配置的延迟和STDOUT输出。

Active Directory 时间发现协议,供红队使用。通过 Kerberos、SMB、NTLM 和 CLDAP 进行隐秘提取。

用于Windows x64上的幽灵帧调用栈欺骗、运行时间接系统调用和APC注入的Rust crate。提供SSN解析、JIT存根生成和基于VEH的参数加密,用于绕过EDR。

NebulaPulsar 是一个概念验证的内存植入框架,用于 Java (JSP) 和 ASP.NET (ASPX/ASHX/ASMX) 网页后门,最初作为 Alien 项目的一部分开发。

一个用于构建操作可信进攻能力的基础C语言库

一个支持多种注入技术的shellcode加载器生成器,专为红队演练而构建。