
PINKPANTHER
Windows x64 手工制作的令牌窃取内核模式 shellcode

Windows x64 手工制作的令牌窃取内核模式 shellcode

一个概念验证(Proof-of-Concept)Cobalt Strike 反射加载器,旨在重现、集成并增强 Cobalt Strike 的规避功能!

我们在 Twitter / 博客上发布的 VBA 宏集合

用于 Xilinx SP605 的 PCI Express DIY 黑客工具包。此仓库同时也是 Hyper-V Backdoor 和 Boot Backdoor 的所在地,相关链接和信息请参阅 readme。

针对 x64 Windows 7–11 的 Autoelevate DLL 搜索顺序劫持 UAC 绕过,通过 SysWOW64 利用 32 位 iscsicpl.exe,在无需 UAC 提示的情况下执行代码。

基于 PaloAltoNetwork Unit42 博客文章的 OneDriveUpdater.exe DLL 侧载 Payload

利用 PIC、WebSocket 和汇编层面静态混淆技术的 SOCKS4a 代理


厌倦了整天盯着十六进制和弹出'\x41'?宁愿看看洛奇亚/小火龙?我有解决方案给你。

collection of apis used in malware development

在运行时使用向量化异常处理程序和哈希查找来解析 Windows API,以隐藏导入并减缓对攻击性载荷的逆向工程。

一个使用硬件断点和异常处理程序来检索并伪造 Windows 系统调用参数,从而规避 EDR 遥测的 C++ 库。

The first analysis framework for CPU microcode

我编写的快速 Python 实用工具,用于将 Burp Suite 的 HTTP 请求转换为 Cobalt Strike Malleable C2 profiles

我制作的一个小工具,用于转储 PE 文件的导出表。其主要用途是用于 DLL 代理场景。

DEFCON 30 大型机缓冲区溢出工作坊容器

Cisco ASA Software and ASDM Security Research

动手实践的红队混淆工作坊,教授使用 PowerShell、Visual Basic 和 C# 实现 AMSI 绕过、ETW 规避和载荷混淆,以规避 Windows Defender。