
Crystal-Kit
Evasion kit for Cobalt Strike

Evasion kit for Cobalt Strike

使用篡改的系统调用实现 Ghostly-Hollowing,用于远程 PE 注入

通过直接和间接系统调用实现 AV/EDR 规避,支持 Windows NT 3.1 至 Windows 11 24H2 · x64 · x86 · WoW64 · ARM64

一小套专为与 Cobalt Strike 配合使用而设计的 Crystal Palace PIC 加载器。

Windows绕过EDR实现DumpHash

Crystal Palace 库,用于通过线程池代理 Nt API 调用。已针对调用 gadgets 进行更新。

Covert data exfiltration via DNS

Userland exec PoC to be used as attack vector technique

Invoke-ArgFuscator is an open-source, cross-platform PowerShell module that helps generate obfuscated command-lines for common system-native…

精选的攻击性安全工具与命令集合,涵盖 Active Directory 攻击、C2、权限提升、混淆以及 Web 渗透测试。

Embed a payload inside a PNG file

AV/EDR 实验室环境搭建参考,助力恶意软件开发

绕过 Credential Guard,仅通过修补 WDigest.dll 并使用 NTAPI 函数实现。


一款基于 Rust 构建的高性能端口欺骗工具。通过在所有端口上进行动态服务仿真来迷惑端口扫描器。具备可自定义签名、高效的异步处理以及简便的流量重定向功能。

阻止 Procmon 监控网络事件的 PoC

MS17-010 Research

未修复的 Windows PowerShell 文件名代码执行 POC