#1
基于 C 语言并使用 Win32 API 构建的分阶段 DLL 注入概念验证——在隔离的实验室环境中开发,用于红队认证学习(CRTO)。

使用 Windows 调试 API 进行 Shellcode 注入

开源 Windows x64 PE 加壳器和加密器。使用自定义虚拟机将可执行文件压缩并加密为自解压存根。

厌倦了整天盯着十六进制和弹出'\x41'?宁愿看看洛奇亚/小火龙?我有解决方案给你。

用于绕过杀毒软件的golang脚本,仅适用于Windows平台。

通过 XOR 加密算法的 Shellcode 加密器与解密器

开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。

用于研究 Windows 进程执行技术的 PoC 和工具

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.


一种高级内存规避技术,在 RW/NoAccess 与 RX 之间波动切换 shellcode 的内存保护,并对其内容进行加密/解密。

该程序旨在混淆shellcode。

Havoc Framework

使用远程函数挂钩实现无线程进程注入。


双用途JNDI注入与Java反序列化利用框架,具备针对WAF、RASP及高版本JDK的高级绕过能力。支持内存马注入、序列化载荷生成以及MSF/CS集成。