
SharpShooter
Payload 生成框架
phishing-toolsprivilege-escalationpayload-generation+9

将 shellcode 和 PE 可执行文件打包成具备反调试、脱钩、系统调用和内存波动技术的规避性载荷,用于红队行动。

无文件型环3 rootkit,附带安装程序和持久化机制,可隐藏进程、文件、网络连接等。


使用 shellcode 修补 PE、ELF 和 Mach-O 二进制文件。新版本正在开发中,目前仅向赞助者开放。

AV/EDR evasion via direct system calls.


无法检测的 Windows Payload 生成


基于SSH的反向Shell管理工具,原生支持SCP/SFTP、多种传输协议、Windows DLL生成以及无文件执行,适用于红队行动。



SysWhispers 增强版 - 通过直接系统调用绕过 AV/EDR。

venom - C2 shellcode 生成器/编译器/处理器

一个概念验证的Cobalt Strike反射加载器,旨在重新创建、整合并增强Cobalt Strike的规避功能!