
IIS-Backdoor
隐蔽的IIS后门,利用隐藏的ISAPI过滤器实现持久远程访问、数据泄露及通过自定义HTTP头进行即时漏洞注入。

隐蔽的IIS后门,利用隐藏的ISAPI过滤器实现持久远程访问、数据泄露及通过自定义HTTP头进行即时漏洞注入。

一种EDR绕过技术,通过劫持AppVerifier层来阻止EDR向我们的进程挂钩或加载DLL。

TDL4 风格的 rootkit,用于欺骗对主引导记录(MBR)的读写请求

又一个利用 BYOVD 的杀毒软件杀手工具

DNS-Persist 是一个后渗透代理,使用 DNS 进行命令与控制。

👻 RAT(远程访问木马)- 静默僵尸网络 - 完全远程命令行访问 - 下载并执行程序 - 传播病毒和恶意软件

Pupy 是一款开源的、多平台(Windows、Linux、OSX、Android)的多功能 RAT(远程管理工具),主要使用 python 编写。它具备全内存执行特性,几乎不留下痕迹。Pupy 可以使用多种传输方式进行通信,可迁移到其他进程中(反射注入),并能从内存中加载远程 python…

一个纯Python编写、用于macOS / OS X的后渗透远程管理工具(RAT)。

Windows Remote Post Breach Tool via Telegram

基于 PowerShell 的命令与控制框架,利用网站托管的载荷实现对 Windows 系统的持久远程访问和后渗透操作。

使用WinRar创建的远程访问木马,嵌入了Firefox安装程序和Python反向Shell。

Python Remote Access Tool

用于学习Windows环境下C2通信、载荷投递和后渗透技术的远程访问木马(RAT)源代码。

C++

Powershell 持久化定位器


Windows Remote-Access-Trojan

开发中。使用 Win32 API 以 C++ 编写的 RAT。