
slot2
UEFI GRUB2启动套件,通过NVRAM启动选项安装预启动网络植入物,链式加载UKI,执行dracut载荷,并通过kexec加载原厂内核。
对 CVE-2024-4577 漏洞利用及 AsyncRAT 部署的调查,涵盖 DFIR 取证产物、IoC 与检测指南。

专注于银行木马和僵尸网络的威胁情报与恶意软件分析仓库,提供入侵指标(IOCs)、C2 指标以及用于检测和防御的行为研究。

一系列有用的 PowerShell 脚本,100% 免杀(在发布时)。

具备浏览器注入和命令与控制功能的银行木马,用于窃取凭据和财务数据;与恶意软件分析、检测和威胁情报相关。

SubSeven Legacy Official Source Code Repository

跨平台 C2/后渗透框架。

Venom is a library that meant to perform evasive communication using stolen browser socket

Hide your payload into .jpg file

这个简单但功能强大的脚本将引入一种新型恶意软件,它会关闭防火墙、启动HTTP服务器、通过ngrok转发其端口,并通过Telegram机器人发送服务器URL。

Self-healing RAT utilizing libp2p

DNS over HTTPS 针对性恶意软件(仅运行一次)


用于维持对系统的访问权限及概念验证演示的工具。

适用于 Windows 的现代 PIC 植入体(64 位与 32 位)

这是一个 webshell 开源项目

A WiFi Pineapple infecting worm.

xll windows reverse shell