


基于 Python / C# 的非托管 PowerShell RAT

Ivy 是一个负载生成框架,用于直接在内存中执行任意 VBA(宏)源代码。Ivy 的加载器通过利用 VBA 对象环境中的程序化访问来加载、解密并执行 shellcode,从而实现这一功能。

面向红队的DNS隐蔽信道植入工具。

Freeze.rs is a payload toolkit for bypassing EDRs using suspended processes, direct syscalls written in RUST

Shellcode注入技术。以C++头文件、独立的Rust程序或库的形式提供。

🦫 | GoRedOps 是一个致力于收集和分享红队高级技术与攻击性恶意软件的仓库,特别专注于 Go 编程语言,所有内容仅用于教育目的。

Full exploit chain (CVE-2019-11708 & CVE-2019-9810) against Firefox on Windows 64-bit.

.NET/PowerShell/VBA 攻击性安全混淆器

Homebrew enabler for PS Vita

Cloak can backdoor any python script with some tricks.

一个用于将 DLL 加载到内存中的小型 x64 库。

DoHC2 允许通过 DNS over HTTPS(DoH)利用 Ryan Hanson(https://github.com/ryhanson/ExternalC2)的 ExternalC2 库进行命令与控制(C2)。
