#1
面向 Offensive Security 的 Windows 用户态漏洞利用开发课程(OSED)的定制工具

使用远程函数挂钩实现无线程进程注入。

一种高级内存规避技术,在 RW/NoAccess 与 RX 之间波动切换 shellcode 的内存保护,并对其内容进行加密/解密。

MD5-Monomorphic Shellcode Packer - 所有有效载荷具有相同的MD5哈希值

通过重用宿主(spawnto)进程加载的CLR AppDomainManager来加载/注入.NET程序集,踩踏加载器/.NET程序集PE DOS头部,解除链接.NET相关模块,绕过ETW+AMSI,通过NT静态系统调用(x64)规避EDR钩子,并通过动态解析API(哈希)隐藏导入。

用于生成多种语言下的绑定和反向Shell的简单命令行工具。

Cooolis-ms是一个包含了Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injection的代码执行工具,它的定位在于能够在静态查杀上规避一些我们将要执行且含有特征的代码,帮助红队人员更方便快…

一个用于生成能够绕过所有现有防病毒软件的Payload的Bash和Python脚本 [FUD]

Linux ELF x32/x64 下的 ASLR 与 DEP/NX 绕过利用(堆栈喷射)


将AppDomain Manager注入与shellcode嵌入签名的二进制文件相结合,以规避EDR/AV检测,用于红队载荷。

一种针对新型注入技术的POC,利用Windows fork API来规避EDR。https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--ed…

OffensivePipeline 允许您下载并构建 C# 工具,同时应用某些修改以提高其在红队演练中的规避能力。

模拟 Windows PE 加载器以识别 DLL 劫持漏洞,生成带有 shellcode 载荷的武器化 DLL,并检测 UAC 自动提升绕过。

Shellcode 加载器,演示多种执行技术,包括直接系统调用、IAT 绕过、加密载荷、PPID 欺骗以及针对 Windows x64 使用伪造证书的代码签名。