kyxiaxiang / XSafeLinks
小玩具,用来快速检测银狐家族恶意程序,和部分RAT/C2产品
☆62Updated 10 months ago
Alternatives and similar repositories for XSafe
Users that are interested in XSafe are comparing it to the libraries listed below
Sorting:
- 免杀主流防病毒软件☆184Updated last month
- 免杀与恶意软件开发☆232Updated 2 months ago
- GateSentinel 是一个现代化的 C2 (Command and Control) 框架,专为安全研究和渗透测试设计。该项目采用 Go 语言开发服务端,C 语言开发客户端,提供了强大的远程控制和管理功能。☆268Updated 4 months ago
- 一键生成免杀木马的 shellcode 免杀框架☆189Updated last year
- shellcode免杀加载器,过主流杀软☆143Updated last year
- 简单致盲火绒Sysdiag杀毒软件☆35Updated last year
- 一键提取exe的图标、嵌入图标、资源信息、版本信息、修改时间、数字签名,降低程序熵值☆427Updated 11 months ago
- 一键修改exe、dll的编译时间、创建时间、修改时间和访问时间☆195Updated 2 years ago
- 使用Visral Studio开发ShellCode☆222Updated 2 years ago
- 无Windows API的新型恶意程序:自缺陷程序利用堆栈溢出的隐匿稳定攻击技术研究,A new type of malicious program without Windows API☆88Updated 8 months ago
- rust 免杀,方法记录 - 偶尔更新☆89Updated last year
- Sign-Sacker(签名掠夺者):一款数字签名复制器,可将其他官方exe中数字签名复制到没有签名的exe中。☆64Updated 2 years ago
- 一次免杀实践(bypass 360、huorong、windows defender、kaspersky、)☆121Updated last year
- 集合多种方式的ShellcodeLoader☆127Updated 2 years ago
- 针对PE文件的分离的攻防对抗工具,红队、研究者的好帮手。目前支持文件头伪装、证书区段感染。A no-kill confrontation tool for the separation of PE files, a good helper for red teams and…☆280Updated last year
- ☆70Updated last year
- 添加计划任务方法集合☆303Updated 2 years ago
- 基于rust的免 杀、捆绑框架☆159Updated 2 years ago
- bypassAll静态引擎,如绕过QVM,绕过VT所有静态引擎☆152Updated last year
- 源码免杀辅助工具☆95Updated last year
- Stealthy Payload loader with Anti-EDR Capabilities☆131Updated 7 months ago
- EXE转ShellCode工具☆230Updated 3 years ago
- 通杀检测基于白文件patch黑代码的免杀技术的后门☆179Updated last year
- 天问之路☆39Updated 2 months ago
- 使用 rust 实现 CobaltStrike 的 beacon || Using Rust to implement CobaltStrike's Beacon☆194Updated 5 months ago
- Cobalt Strike 二开项目☆186Updated 2 years ago
- 绕过杀软dumphash 离线读取☆151Updated last year
- bypass 360,huorong,tencent,defender with Split loading technique and unhooking☆63Updated 10 months ago
- ShellCode在线免杀处理平台☆46Updated 9 months ago
- 使用C简单重构Beacon,适配CobaltStrike客户端☆88Updated last month