
Burp2Malleable
我编写的快速 Python 实用工具,用于将 Burp Suite 的 HTTP 请求转换为 Cobalt Strike Malleable C2 profiles

我编写的快速 Python 实用工具,用于将 Burp Suite 的 HTTP 请求转换为 Cobalt Strike Malleable C2 profiles

Load your driver like win32k.sys

动手实践的红队混淆工作坊,教授使用 PowerShell、Visual Basic 和 C# 实现 AMSI 绕过、ETW 规避和载荷混淆,以规避 Windows Defender。

用于研究 Windows 进程执行技术的 PoC 和工具

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

PowerSploit - A PowerShell Post-Exploitation Framework

一个用于在进行系统调用时伪造任意调用栈的 PoC 实现(例如通过 NtOpenProcess 获取句柄)

用于 Windows 的单一存根直接与间接系统调用,支持运行时 SSN 解析。


SysWhispers2 的 C# 移植版本。它使用 SharpASM 查找代码洞以执行系统调用存根。

List of Awesome CobaltStrike Resources

用于 Windows 系统调用调查的工具和 PoC。

对已签名的 Windows 二进制文件进行变异,在改变文件哈希的同时保留有效的目录签名,从而绕过基于哈希的端点拦截并暴露 Authenticode 验证漏洞。

这些是不同类型的下载载体(download cradle),可以作为灵感来试验和创建新的下载载体,从而在下载载体检测的背景下绕过 AV/EPP/EDR。

用于规避 TLS 指纹识别的 Burp 扩展。绕过 WAF,伪装成任意浏览器。

Patch AMSI and ETW