

🇺🇦 具有用户模式接口的Windows驱动程序,可以隐藏进程、文件系统和注册表对象,保护进程等。

此函数结合了上述所有功能,并从用户处获取必要信息,以更改IP和MAC地址、启动responder和tcpdump工具,并运行nbtscan工具。

通过Windows Defender检测的反向Shell

一个完全可配置且可扩展的Bash混淆框架。该工具旨在帮助红队和蓝队双方。

一个具有更高灵活性的C#工具,用于在红队操作中自定义计划任务,以实现持久化和横向移动。


基于Python的加密器,使用AES-256和Base64加密源代码,通过注册表、进程和MAC检查规避VM检测,并通过暴力密钥运行时执行解密的有效载荷。

绕过和转移安全产品(AV/EDR/XDR)检测与防御的规避技术

pwncat - 增强版netcat,具备防火墙、IDS/IPS绕过、绑定与反弹shell、自注入shell及端口转发功能,并且完全可通过Python脚本化(PSE)


用于自动部署 Rogue AP 的理想工具,具有模板选择 + 2FA 功能。不需要有线连接。


绕过 4xx HTTP 响应状态码等。该工具基于 Python Requests、PycURL 和 HTTP Client。

全球最强大的系统活动监控引擎 · 一款功能强大的终端行为采集防御开发套件 ~ 旨在帮助EDR、零信任、数据安全、审计管控等终端安全软件可以快速实现产品功能, 而不用关心底层驱动的开发、维护和兼容性问题,让其可以专注于业务开发

Kernel-level iptables backdoor that accepts all packets with the RFC 3514 evil bit set, bypassing firewall rules. Includes in-tree and out-of-tree…