Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GoRedOps — 🦫 | GoRedOps 是一个致力于收集和分享红队高级技术与攻击性恶意软件的仓库,特别专注于 Go 编程语言,所有内容仅用于教育目的。 | Kitploit
工具/GitHubGitHub/kiexitdispatcher/goredops
权限提升漏洞利用IDS/IPS规避后渗透利用恶意软件分析密码学命令与控制二进制分析学习与教育红队Payload 开发反机器人
67395231年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Archived
GitHubkiexitdispatcher/goredops

GoRedOps

🦫 | GoRedOps 是一个致力于收集和分享红队高级技术与攻击性恶意软件的仓库,特别专注于 Go 编程语言,所有内容仅用于教育目的。

查看仓库

GoRedOps

Telegram:

  • https://t.me/ebytelabs GoRedOps Logo

GoRedOps 是一个专为红色团队和攻击性安全操作设计的 Golang 项目集合。该仓库提供了各种渗透测试、利用和安全研究所需的工具与技术。

目录

  • 关于
  • 项目结构
  • 开始使用
  • 贡献

项目结构

GoRedOps 包含以下代码:

  • AntiDebugNOPACKAGE

    • 无打包的反调试技术。
  • AntiDebugPackage

    • 打包的反调试技术。
  • BatchfileDeobfuscator

    • 用于反混淆批处理文件的工具。
  • CreateDLL

    • 用于创建动态链接库 (DLL) 的工具。
  • crypto

    • 各种加密算法(AES、ChaCha20、RC4、XOR)。
  • EDR-XDR-AV-Killer

    • 用于规避和禁用 EDR、XDR 以及反病毒软件的工具。
  • ETWBypass

    • 绕过 Windows 事件跟踪 (ETW) 的技术。
  • GoDLLInjector

    • DLL 注入技术。
  • GoObfuscator

    • 用于混淆 Go 代码的工具。
  • injection_native_apc

    • 原生 APC 注入技术。
  • injection_thread

    • 线程注入技术:
      • createThread
      • ntCreateThreadEx
  • instrumentation_callback

    • 涉及检测回调的技术。
  • LifetimeAMSIBypass

    • 绕过 AMSI(反恶意软件扫描接口)。
  • misc

    • 杂项脚本和工具。
  • network

    • 网络工具:
      • http(HTTP 客户端与服务器)
      • pipes(命名管道客户端与服务器)
      • tcp(TCP 客户端与服务器)
  • ParentPIDSpoofing

    • 欺骗父进程 ID 的技术。
  • PEParser

    • 解析 PE(可移植可执行文件)的工具。
  • process_dump

    • 转储进程内存的工具。
  • ProtecProc

    • 进程保护技术。
  • ProtectProcess

    • 额外的进程保护技术。
  • sandbox

    • 检测并绕过沙箱的技术。
  • self_remove

    • 自我删除恶意软件的工具。
  • srdi

    • 用于 shellcode 反射和动态调用的工具。
  • token

    • Token 操作工具:
      • impersonate(模拟)
      • list(列出)
  • wmi

    • 与 Windows Management Instrumentation (WMI) 交互的工具。
  • APC Injection

    • 利用异步过程调用 (APC) 技术在目标进程中执行恶意代码。
  • Early Bird APC Injection

    • APC 注入的一种变种,专注于在主进程启动前执行代码。
  • Local Mapping Injection

    • 演示通过内存映射将恶意代码注入到本地进程。
  • Local Payload Execution

    • 处理恶意载荷在系统本地环境中的直接执行。
  • Payload Execution Fibers

    • 演示使用纤程(一种轻量级线程)运行 shellcode。
  • Payload Placement

    • 展示如何将 shellcode 存储在进程的 .text 节区并执行。
  • Process Injection (Shellcode)

    • 利用 shellcode 注入直接插入正在运行的进程以控制或执行恶意任务。
  • Registry Shellcode

    • 演示将 shellcode 写入 Windows 注册表并从中读取。
  • Remote Function Stomping Injection

    • 利用替换远程系统中的函数来实施恶意活动。
  • Remote Mapping Injection

    • 演示通过内存映射将恶意代码注入到远程进程。
  • Remote Thread Hijacking

    • 专注于劫持远程系统进程中的线程以执行恶意代码。
  • Threadless Injection

    • 演示使用 Go 和 C 实现的无线程注入,即在不创建新线程的情况下注入 shellcode。
  • RunPE (Run Portable Executable)

    • 在内存中运行 PE 文件(PE = .exe)。
  • Lifetime ETW - Amsi Bypass

    • 在新创建的 PowerShell 控制台中永久修补 Amsi 和 ETW。
  • Keylogger

    • 将按键记录记录到临时文件中。

开始使用

要开始使用此仓库中的任何工具,请导航到相应的项目目录并按照提供的 README.md 文件中的说明操作。

前提条件

  • 已安装 Go 编程语言(版本 1.20+)
  • 具备 Golang 和攻击性安全操作的知识,简而言之就是得有脑子。

安装

克隆仓库,并切换到您指定的目录:

git clone https://github.com/EvilBytecode/GoRedOps.git
cd GoRedOps
cd desired_folder

贡献

  • 我们欢迎对 GoRedOps 的改进贡献。如果您对新工具有想法或对现有工具有增强建议,请复刻(fork)仓库并提交拉取请求(pull request)。

如何贡献?

  • 贡献步骤
  • 复刻(fork)该仓库。
  • 为您的功能或错误修复创建一个新分支。
  • 实现您的更改,并使用描述性消息提交它们。
  • 将更改推送到您的复刻。
  • 向主仓库提交拉取请求。

许可证:

  • 无许可证(UnLicense)

致谢:

  • https://github.com/Enelg52/OffensiveGo(30%)

许可证

该项目采用 MIT 许可证。有关详细信息,请参阅 LICENSE 文件。

下载工具