ZanderChang / anti-sandboxLinks
Windows对抗沙箱和虚拟机的方法总结
☆402Updated 5 years ago
Alternatives and similar repositories for anti-sandbox
Users that are interested in anti-sandbox are comparing it to the libraries listed below
Sorting:
- 40行代码检测到大部分CobaltStrike的shellcode☆291Updated 4 years ago
- 绕3环的shellcode免杀框架☆574Updated 4 years ago
- 汇总了目前可以找到的所有的进程注入的方式,完成了x86/x64下的测试,不断更新中☆283Updated 3 years ago
- 使用纯C/C++编写的ShellCode生成框架☆449Updated 6 years ago
- dump lsass进程工具☆558Updated 2 years ago
- 有需求做攻防对抗,买本书学习下常见技术,例子敲一敲☆228Updated 4 years ago
- Anhkgg's Tools☆193Updated 4 years ago
- 将shellcode用rsa加密并动 态编译exe,自带几种反沙箱技术。☆523Updated 5 years ago
- avList - 杀软进程对应杀软名称☆405Updated 4 years ago
- Some demos to bypass EDRs or AVs by 78itsT3@m☆359Updated 3 years ago
- 通过反射DLL注入、Win API、C#、以及底层实现NetUserAdd方式实现BypassAV进行增加用户的功能,实现Cobalt Strike插件化☆342Updated 3 years ago
- 检测绝大部分所谓的内存免杀马☆735Updated 3 years ago
- Syscall免 杀☆511Updated last year
- 利用图片隐写术来远程动态加载shellcode☆98Updated 3 years ago
- 利用白名单文件 cdb.exe 执行 shellcode☆214Updated 3 years ago
- 使用Visral Studio开发ShellCode☆222Updated 2 years ago
- 远程shellcode加载&权限维持+小功能☆302Updated last year
- CobaltStrike Beacon written in .Net 4 用.net重写了stager及Beacon,其中包括正常上线、文件管理、进程管理、令牌管理、结合SysCall进行注入、原生端口转发、关ETW等一系列功能☆732Updated 4 years ago
- js免杀shellcode,绕过杀毒添加自启☆355Updated 4 years ago
- 创建隐藏计划任务,权限维持,Bypass AV☆552Updated 4 years ago
- 使用windows api添加用户,可用于net无法使用时.分为nim版,c++版本,RDI版,BOF版。☆421Updated 4 years ago
- 基于Golang实现的Shellcode内存加载器,共实现3中内存加载shellcode方式,UUID加载,MAC加载和IPv4加载,目前能过主流杀软(包括Windows Defender)☆253Updated 3 years ago
- source code☆183Updated 6 years ago
- python写的一款免杀工具(shellcode加载器)BypassAV,国内杀软全过(windows denfend)2021-9-13☆286Updated last year
- 这是一个一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具,用于节省红队工作量,通过下载浏览器数据库、记录密钥来离线解密浏览器密码。☆639Updated 4 years ago
- 将dll exe 等转成shellcode 最后输出exe 可定制加载器模板 支持白文件的捆绑 shellcode 加密☆367Updated 3 years ago
- shellcode 异或加密并生成dll☆251Updated 5 years ago
- 利用图形化识别技术快速关闭目标机器上的杀毒软件☆280Updated 4 years ago
- EDR绕过demo☆295Updated last year
- 红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。☆367Updated last year