Hzllaga / ShellcodeLoader
将shellcode用rsa加密并动态编译exe,自带几种反沙箱技术。
☆523Updated 4 years ago
Alternatives and similar repositories for ShellcodeLoader:
Users that are interested in ShellcodeLoader are comparing it to the libraries listed below
- js免杀shellcode,绕过杀毒添加自启☆357Updated 3 years ago
- CobaltStrike Beacon written in .Net 4 用.net重写了stager及Beacon,其中包括正常上线、文件管理、进程管理、令牌管理、结合SysCall进行注入、原生端口转发、关ETW等一系列功能☆706Updated 3 years ago
- 使用windows api添加用户,可用于net无法使用时.分为nim版,c++版本,RDI版,BOF版。☆418Updated 3 years ago
- 绕3环的shellcode免杀框架☆566Updated 3 years ago
- sharpwmi是一个基于rpc的横向移动工具,具有上传文件和执行命令功能。☆711Updated 3 years ago
- CS免杀, KObfuscate is an obfuscator based on LLVM-17, utilizing LLVM's new pass to implement plug-in features, for obfuscating multiple lan…☆820Updated 3 weeks ago
- Cobalt Strike插件,用于快速生成免杀的可执行文件☆904Updated 4 years ago
- 免杀shellcode加载器☆451Updated 3 years ago
- avList - 杀软进程对应杀软名称☆399Updated 3 years ago
- SharpSQLTools 和@Rcoil一起写的小工具,可上传下载文件,xp_cmdshell与sp_oacreate执行命令回显和clr加载程序集执行相应操作。☆922Updated 3 years ago
- 内网渗透中常用的c#程序整合成cs脚本,直接内存加载。持续更新~☆497Updated 4 years ago
- 检测绝大部分所谓的内存免杀马☆716Updated 2 years ago
- 创建隐藏计划任务,权限维持,Bypass AV☆526Updated 3 years ago
- 这是一个一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具,用于节省红队工作量,通过下载浏览器数据库、记录密钥来离线解密浏览器密码。☆613Updated 3 years ago
- 利用图形化识别技术快速关闭目标机器上的杀毒软件☆280Updated 3 years ago
- 免杀技术大杂烩---乱拳也打不死老师傅☆1,075Updated 3 years ago
- 红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。☆363Updated 7 months ago
- 免杀,bypassav,免杀框架,nim,shellcode,使用nim编写的shellcode加载器☆648Updated 2 months ago
- Cooolis-ms是一个包含了Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injection的代码执行工具,它的定位在于能够在静态查杀上规避一些我们 将要执行且含有特征的…☆915Updated 5 months ago
- dump lsass进程工具☆549Updated last year
- 恶意代码逃逸源代码 http://payloads.online☆744Updated 2 years ago
- 内网域渗透小工具☆723Updated 3 years ago
- 适用于Cobalt Strike的插件☆546Updated 3 years ago
- CVE-2019-0708-EXP-Windows版单文件exe版,运行后直接在当前控制台反弹System权限Shell☆323Updated 5 years ago
- Cobaltstrike Plugins☆403Updated 4 years ago
- 从零开始学免杀☆433Updated 2 years ago
- Windows对抗沙箱和虚拟机的方法总结☆393Updated 4 years ago
- 使用多种WinAPI进行权限维持的CobaltStrike脚本,包含API设置系统服务,设置计划任务,管理用户等。☆539Updated 3 years ago
- shellcode 异或加密并生成dll☆250Updated 4 years ago
- Some demos to bypass EDRs or AVs by 78itsT3@m☆349Updated 2 years ago