mai1zhi2 / ShellCodeFrameworkLinks
绕3环的shellcode免杀框架
☆576Updated 4 years ago
Alternatives and similar repositories for ShellCodeFramework
Users that are interested in ShellCodeFramework are comparing it to the libraries listed below
Sorting:
- Windows对抗沙箱和虚拟机的方法总结☆400Updated 5 years ago
- 使用纯C/C++编写的ShellCode生成框架☆446Updated 6 years ago
- 检测绝大部分所谓的内存免杀马☆731Updated 3 years ago
- 将shellcode用rsa加密并动态编译exe,自带几种反沙箱技术。☆525Updated 5 years ago
- 汇总了目前可以找到的所有的进程注入的方式,完成了x86/x64下的测试,不断更新中☆281Updated 3 years ago
- 40行代码检测到大部分CobaltStrike的shellcode☆291Updated 4 years ago
- Some demos to bypass EDRs or AVs by 78itsT3@m☆355Updated 3 years ago
- 有需求做攻防对抗,买本书学习下常见技术,例子敲一敲☆226Updated 4 years ago
- CobaltStrike Beacon written in .Net 4 用.net重写了stager及Beacon,其中包括正常上线、文件管理、进程管理、令牌管理、结合SysCall进行注入、原生端口转发、关ETW等一系列功能☆726Updated 4 years ago
- 创建隐藏计划任务,权限维持,Bypass AV☆548Updated 4 years ago
- Anhkgg's Tools☆190Updated 4 years ago
- 恶意代码逃逸源代码 http://payloads.online☆752Updated 3 years ago
- avList - 杀软进程对应杀软名称☆407Updated 3 years ago
- Syscall免杀☆510Updated last year
- 戎码之眼是一个window上的基于att&ck模型的威胁监控工具.有效检测常见的未知威胁与已知威胁.防守方的利剑☆524Updated last year
- 这是一个基于gh0st远程控制的项目,使自己更深入了解远控的原理,采用VS2017,默认分支hijack还在修改不能执行,master分支的项目可以正常的运行的,你可以切换到该分支查看可以执行的代码☆516Updated 4 years ago
- dump lsass进程工具☆557Updated 2 years ago
- 使用windows api添加用户,可用于net无法使用时.分为nim版,c++版本,RDI版,BOF版。☆421Updated 3 years ago
- 免杀技术大杂烩---乱拳也打不死老师傅☆1,090Updated 4 years ago
- 免杀,bypassav,免杀框架,nim,shellcode,使用nim编写的shellcode加载器☆667Updated 6 months ago
- js免杀shellcode,绕过杀毒添加自启☆355Updated 4 years ago
- This is my FirstRepository☆346Updated 2 years ago
- 从零开始学免杀☆437Updated 3 years ago
- 远程shellcode加载&权限维持+小功能☆300Updated last year
- CSLoader is a general purpose obfuscation and anti-virus tool based on a reimplementation of the llvm project obfuscator(https://github.c…☆839Updated 5 months ago
- 蓝队应急工具☆520Updated last year
- shellcode 异或加密并生成dll☆250Updated 5 years ago
- 使用多种WinAPI进行权限维持的CobaltStrike脚本,包含API设置系统服务,设置计划任务,管理用户等。☆548Updated 3 years ago
- 寻找可利用的白文件☆538Updated 3 weeks ago
- Cooolis-ms是一个包含了Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injection的代码执行工具,它的定位在于能够在静态查杀上规避一些我们将要执行且含有特征的…☆920Updated 2 months ago