#1用于攻击性安全载荷的多态二进制编码器。利用基于LFSR的反馈回路、垃圾指令注入和多轮迭代混淆对shellcode进行编码,以规避静态检测。

SysWhispers 增强版 - 通过直接系统调用绕过 AV/EDR。

Chimera 是一个 PowerShell 混淆脚本,旨在绕过 AMSI 和商业杀毒软件。


双用途JNDI注入与Java反序列化利用框架,具备针对WAF、RASP及高版本JDK的高级绕过能力。支持内存马注入、序列化载荷生成以及MSF/CS集成。

用C/C++重写的EternalBlue工具套件,包括:MS17-010漏洞利用、EternalBlue漏洞检测器、DoublePulsar检测器以及DoublePulsar Shellcode和DLL上传器。


将你的 Powershell 脚本隐藏在众目睽睽之下。绕过所有 Powershell 安全功能

用于研究 Windows 进程执行技术的 PoC 和工具

OWASP ZSC - Shellcode/混淆代码生成器 https://www.secologist.com/

用于将DLL和EXE注入内存的Excel 4.0 (XLM)宏生成器。


:cherry_blossom: 交互式 shellcode 环境,可轻松制作 shellcode

用于 Metasploit 的 MCP 服务器

EXOCET - 规避杀毒软件、无法检测的有效载荷投递工具