#1
Windows内存黑客库

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

解密后的 eqgrp-auction-file.tar.xz 内容

托管反向 Shell 生成器,功能丰富。 -- (非常适合 CTF 比赛)



Merlin 是一个使用 golang 编写的跨平台后渗透 HTTP/2 命令与控制(C2)服务器和代理。

Unicorn 是一个简单的工具,用于实施 PowerShell 降级攻击并直接向内存注入 shellcode。基于 Matthew Graeber 的 PowerShell 攻击技术以及 David Kennedy(TrustedSec)和 Josh Kelly 在 Defcon 18 上展示的…

反射式DLL注入的Shellcode实现。将DLL转换为位置无关的Shellcode。

生成 x86、x64 或 AMD64+x86 位置无关的 shellcode,可从内存加载 .NET 程序集、PE 文件及其他 Windows 有效负载,并带参数运行它们。

多架构汇编器框架,可将汇编源代码转换为 Arm、x86、MIPS、PowerPC、RISC-V 等架构的机器码,核心轻量,并为多种语言提供绑定。

无法检测的 Windows Payload 生成

基于SSH的反向Shell管理工具,原生支持SCP/SFTP、多种传输协议、Windows DLL生成以及无文件执行,适用于红队行动。

一款专注于 Java 主流 Web 中间件的内存马快速生成工具,致力于简化安全研究人员和红队成员的工作流程,提升攻防效率

通过直接系统调用绕过AV/EDR。