多个恶意软件工具的创建,包括逃避、枚举和利用。
嘿!欢迎来到我的仓库 :))))
我是Captain Magma,一个热衷于网络安全、恶意软件开发和分析的爱好者。
这个仓库的用途是管理我的恶意软件开发学习路径,我会随着学习进度更新笔记和代码。
我不是任何技术的原创作者,这里只是我对它们的实现。
[!重要] 我想澄清一下,我 绝对不是 专家,最多算个新手。所以请不要期待这个仓库会出现什么APT级别的恶意软件。
另外,这个仓库仅供教育目的使用。用这些代码不仅会让你立刻被抓,而且未经许可对不属于你的系统这样做是违法的。
截至目前,这是一个不断增长的仓库,因此所有代码都会频繁更新以确保正常运行。
撰写本文时,以下程序已完成并可运行:
加密
哈希
混淆
原生API
Ntdll解除挂钩
系统调用
线程劫持
映射注入
反分析
反沙箱
枚举
进程注入
踩踏
杂项
空洞化
ETW绕过
AMSI绕过
Magma Gate
反射式DLL
DLL注入
持久化
睡眠混淆
LSASS
PE注入
权限提升
我并不是什么编程大神,代码中显然也有不足。如果我的任何程序有问题,欢迎提交拉取请求或在错误部分指出!
最后,感谢你查看我的仓库,希望你能找到感兴趣的内容 :))))