crisprss / BypassUserAdd
通过反射DLL注入、Win API、C#、以及底层实现NetUserAdd方式实现BypassAV进行增加用户的功能,实现Cobalt Strike插件化
☆331Updated 2 years ago
Related projects ⓘ
Alternatives and complementary repositories for BypassUserAdd
- 远程shellcode加载&权限维持+小功能☆291Updated 6 months ago
- 自己开的cs插件☆242Updated last year
- 添加计划任务方法集合☆255Updated last year
- Cobalt Strike 二开项目☆177Updated last year
- 内网渗透|红队工具|C#内存加载|cobaltstrike☆295Updated 2 years ago
- ☆152Updated 5 months ago
- Burp插件,Malleable C2 Profiles生成器;可以通过Burp代理选中请求,生成Cobalt Strike的profile文件(CSprofile)☆271Updated 2 years ago
- 获取服务器或域控登录日志☆270Updated last year
- RPC远程主机信息匿名扫描工具☆312Updated 2 years ago
- 提取DC日志,快速获取域用户对应IP地址☆299Updated 2 years ago
- Modifying JuicyPotato to support load shellcode and webshell☆185Updated 3 years ago
- Exchange 服务器安全性的辅助测试工具☆313Updated last year
- Mssql利用工具☆261Updated last year
- vhost password decrypt☆235Updated last month
- 远程创建任务计划工具☆182Updated 2 years ago
- 关于RPC一些绕EDR的tips☆158Updated last year
- 将dll exe 等转成shellcode 最后输出exe 可定制加载器模板 支持白文件的捆绑 shellcode 加密☆359Updated 2 years ago
- 域信息收集工具☆383Updated 2 years ago
- 一款可以过国内所有杀软可以过云查杀的shellcode loader☆144Updated 2 years ago
- 基于Golang实现的Shellcode内存加载器,共实现3中内存加载shellcode方式,UUID加载,MAC加载和IPv4加载,目前能过主流杀软(包括Windows Defender)☆255Updated 2 years ago
- EXE转ShellCode工具☆170Updated 2 years ago