Ryze-T / cdb-wds
利用白名单文件 cdb.exe 执行 shellcode
☆213Updated 2 years ago
Alternatives and similar repositories for cdb-wds:
Users that are interested in cdb-wds are comparing it to the libraries listed below
- 远程shellcode加载&权限维持+小功能☆296Updated last year
- 自己开的cs插件☆244Updated 2 years ago
- Cobalt Strike 二开项目☆182Updated 2 years ago
- c++免杀绕过360,vt爆4个☆90Updated 2 years ago
- 强制关闭360 需要管理员权限☆171Updated 3 years ago
- 通过反射DLL注入、Win API、C#、以及底层实现NetUserAdd方式实现BypassAV进行增加用户的功能,实现Cobalt Strike插件化☆333Updated 3 years ago
- EDR绕过demo☆291Updated last year
- 远程创建任务计划工具☆185Updated 3 years ago
- 一款可以过国内所有杀软可以过云查杀的shellcode loader☆147Updated 3 years ago
- 免杀死亡笔记☆115Updated 2 years ago
- 添加计划任务方法集合☆281Updated last year
- 内网渗透|红队工具|C#内存加载|cobaltstrike☆294Updated 2 years ago
- 基于向日葵RCE的本地权限提升,无需指定端口☆211Updated 3 years ago
- ☆154Updated 10 months ago
- Burp插件,Malleable C2 Profiles生成器;可以通过Burp代理选中请求,生成Cobalt Strike的profile文件(CSprofile)☆277Updated 3 years ago
- Generate DLL Hijacking Payload in batches.☆133Updated 8 months ago
- 一键修改exe、dll的编译时间、创建时间、修改时间和访问时间☆168Updated 2 years ago
- 将dll exe 等转成shellcode 最后输出exe 可定制加载器模板 支持白文件的捆绑 shellcode 加密☆362Updated 2 years ago
- 一个可以伪装上线Cobaltstrike的脚本☆132Updated 2 years ago
- Linux下用于远程加载可执行文件以达到内存加载的目的☆201Updated 2 years ago
- Exchange 服务器安全性的辅助测试工具☆324Updated last year
- 关于RPC一些绕EDR的tips☆178Updated 2 years ago
- 自动化dll劫持测试工具。Automated dll hijacking testing tool☆83Updated 3 years ago
- ☆146Updated last year
- 获取服务器或域控登录日志☆270Updated last year
- 白加黑的快速生成器(针对IAT类型)☆100Updated 2 years ago
- 一种通过进程注入实现强制关闭部分杀软进程的方法(以360安全卫士和360杀毒为例)☆127Updated last year
- 哥斯拉源码-v3.03-godzilla☆139Updated 3 years ago
- 使用WindowsAPI写的一些渗透小工具☆99Updated 3 years ago
- 利用inline hook免杀绕过360,vt爆3个☆63Updated 2 years ago