#1
用于绕过杀毒软件的golang脚本,仅适用于Windows平台。

LittleCorporal: 一个C#自动化恶意文档生成器

EXOCET - 规避杀毒软件、无法检测的有效载荷投递工具

使用 Unicorn Framework 编写的 Shellcode 模拟器,支持进程转储模拟环境

将AppDomain Manager注入与shellcode嵌入签名的二进制文件相结合,以规避EDR/AV检测,用于红队载荷。


动态从 ntdll.dll 中提取新的系统调用存根以规避基于签名的检测,并附带一个用于 Nim 载荷的 shellcode 执行模板。

使用XOR加密和UUID字符串转换的C++ shellcode注入技术,通过函数调用混淆以及VirtualAlloc和EnumChildWindows的内存执行,绕过Windows Defender。

Shellcode 加载器,演示多种执行技术,包括直接系统调用、IAT 绕过、加密载荷、PPID 欺骗以及针对 Windows x64 使用伪造证书的代码签名。

基于SSH的反向Shell管理工具,原生支持SCP/SFTP、多种传输协议、Windows DLL生成以及无文件执行,适用于红队行动。

MD5-Monomorphic Shellcode Packer - 所有有效载荷具有相同的MD5哈希值

一个高效的脚本,用于生成红队演练用的FUD持久反向Shell。不要将生成的存根上传至Virustotal。

用PowerShell编写并通过Python混淆的反向后门。它为流行的黑客设备(如Flipper Zero和Hak5 USB Rubber Ducky)生成有效载荷,并在每次构建后更改其签名以帮助规避AV。

用于自动化利用PUT HTTP方法获取Shell的脚本

MSFvenom 的一个封装器,可轻松生成 payloads
