huoji120 / CobaltStrikeDetected
40行代码检测到大部分CobaltStrike的shellcode
☆272Updated 3 years ago
Related projects ⓘ
Alternatives and complementary repositories for CobaltStrikeDetected
- Windows对抗沙箱和虚拟机的方法总结☆386Updated 4 years ago
- 利用图片隐写术来远程动态加载shellcode☆96Updated 2 years ago
- ☆152Updated 5 months ago
- 关于RPC一些绕EDR的tips☆158Updated last year
- 沙箱测试,测评国内常见沙箱的代码与结论☆98Updated 3 years ago
- 绕3环的shellcode免杀框架☆561Updated 3 years ago
- Cobalt Strike 二开项目☆177Updated last year
- SysEye是一个window上的基于att&ck现代EDR设计思想的威胁响应工具.有效检测常见的未知威胁与已知威胁.防守方的利剑☆62Updated 2 years ago
- 利用白名单文件 cdb.exe 执行 shellcode☆212Updated 2 years ago
- 使用Visral Studio开发ShellCode☆160Updated last year
- 分别用R3的0day与R0的0day来干掉杀毒软件☆397Updated 4 years ago
- Linux下用于远程加载可执行文件以达到内存加载的目的☆198Updated 2 years ago
- 一款基于Http.sys的利用工具☆188Updated 2 years ago
- 通过反射DLL注入、Win API、C#、以及底层实现NetUserAdd方式实现BypassAV进行增加用户的功能,实现Cobalt Strike插件化☆331Updated 2 years ago
- 基于Golang实现的Shellcode内存加载器,共实现3中内存加载shellcode方式,UUID加载,MAC加载和IPv4加载,目前能过主流杀软(包括Windows Defender)☆255Updated 2 years ago
- 远程shellcode加载&权限维持+小功能☆291Updated 6 months ago
- 破解CS4.0☆160Updated 4 years ago
- 汇总了目前可以找到的所有的 进程注入的方式,完成了x86/x64下的测试,不断更新中☆268Updated 2 years ago
- Beacon.dll reverse☆136Updated 3 years ago
- shellcode 异或加密并生成dll☆249Updated 4 years ago
- source code☆181Updated 5 years ago
- A tool for quickly generating fishing Trojan horse.☆96Updated 3 years ago
- EDR绕过demo☆286Updated 10 months ago
- 远程创建任务计划工具☆182Updated 2 years ago
- EXE转ShellCode工具☆170Updated 2 years ago
- 添加计划任务方法集合☆255Updated last year