LDrakura / Remote_ShellcodeLoader
远程shellcode加载&权限维持+小功能
☆289Updated 4 months ago
Related projects: ⓘ
- 通过反射DLL注入、Win API、C#、以及底层实现NetUserAdd方式实现BypassAV进行增加用户的功能,实现Cobalt Strike插件化☆330Updated 2 years ago
- ☆256Updated this week
- 将dll exe 等转成shellcode 最 后输出exe 可定制加载器模板 支持白文件的捆绑 shellcode 加密☆353Updated 2 years ago
- 自己开的cs插件☆242Updated last year
- 内网渗透|红队工具|C#内存加载|cobaltstrike☆293Updated 2 years ago
- 一款可以过国内所有杀软可以过云查杀的shellcode loader☆141Updated 2 years ago
- 重构了Cobaltstrike Beacon,行为对国内主流杀软免杀,支持4.1以上的版本。 A cobaltstrike Beacon bypass anti-virus, supports 4.1+ version.☆260Updated last year
- ☆383Updated this week
- ☆240Updated this week
- EXE转ShellCode工具☆166Updated 2 years ago
- EDR绕过demo☆282Updated 8 months ago
- ☆249Updated this week
- AvHunt-杀毒软件识别☆169Updated last year
- 使用多种WinAPI进行权限维持的CobaltStrike脚本,包含API设置系统服务,设置计划任务,管理用户等。☆517Updated 2 years ago
- 基于 OPSEC 的 CobaltStrike 后渗透自动化链☆379Updated 6 months ago
- c++免杀绕过360,vt爆4个☆82Updated 2 years ago
- 风暴免杀-bypass defender、360、vt☆172Updated last year
- ☆121Updated this week
- ☆142Updated 11 months ago
- 创建隐藏计划任务,权限维持,Bypass AV☆512Updated 3 years ago
- Exchange 服务器安全性的辅助测试工具☆309Updated last year
- 通过生成不同hash的ico并写入程序中,实现批量bypass360QVM☆205Updated last year
- 基于Golang实现的Shellcode内存加载器,共实现3中内存加载shellcode方式,UUID加载,MAC加载和IPv4加载,目前能过主流杀软(包括Windows Defender)☆254Updated 2 years ago
- Burp插件,Malleable C2 Profiles生成器;可以通过Burp代理选中请求,生成Cobalt Strike的profile文件(CSprofile)☆265Updated 2 years ago
- 利用白名单文件 cdb.exe 执行 shellcode☆212Updated 2 years ago
- bypassAll静态引擎,如绕过QVM,绕过VT所有静态引擎☆133Updated 8 months ago
- python写的一款免杀工具(shellcode加载器)BypassAV,国内杀软全过(windows denfend)2021-9-13☆264Updated 2 years ago
- Some demos to bypass EDRs or AVs by 78itsT3@m☆340Updated 2 years ago
- 一键生成免杀木马的 shellcode 免杀框架☆148Updated 2 months ago
- nim一键免杀☆213Updated 3 years ago