#1
LittleCorporal: 一个C#自动化恶意文档生成器

通过重用宿主(spawnto)进程加载的CLR AppDomainManager来加载/注入.NET程序集,踩踏加载器/.NET程序集PE DOS头部,解除链接.NET相关模块,绕过ETW+AMSI,通过NT静态系统调用(x64)规避EDR钩子,并通过动态解析API(哈希)隐藏导入。

HERCULES是一个特殊的载荷生成器,可以绕过防病毒软件。

该程序旨在混淆shellcode。

支持CVE-2021-26855(又名ProxyLogon)的C# POC,支持经典的半交互式Web shell以及shellcode注入

使用Nim编写的PE加密器

:cherry_blossom: 交互式 shellcode 环境,可轻松制作 shellcode

OWASP Mth3l3m3nt Framework 是一个渗透测试辅助工具和漏洞利用框架。它倡导“以网攻网”的原则,并通过其响应式界面实现随时随地的渗透测试。


DropEngine 提供了一个可扩展的框架,用于创建 shellcode 加载器,允许操作者从一系列组件中选择并进行组合,从而在几秒钟内创建高度复杂的有效载荷。

用于将DLL和EXE注入内存的Excel 4.0 (XLM)宏生成器。

使用 Unicorn Framework 编写的 Shellcode 模拟器,支持进程转储模拟环境

Chimera 是一个 PowerShell 混淆脚本,旨在绕过 AMSI 和商业杀毒软件。