qi4L / Unhooker-go
EDR绕过demo
☆288Updated last year
Alternatives and similar repositories for Unhooker-go:
Users that are interested in Unhooker-go are comparing it to the libraries listed below
- 重构了Cobaltstrike Beacon,行为对国内主流杀软免杀,支持4.1以上的版本。 A cobaltstrike Beacon bypass anti-virus, supports 4.1+ version.☆285Updated 2 years ago
- 将dll exe 等转成shellcode 最后输出exe 可定制加载器模板 支持白文件的捆绑 shellcode 加密☆364Updated 2 years ago
- EXE转ShellCode工具☆193Updated 2 years ago
- Burp插件,Malleable C2 Profiles生成器;可以通过Burp代理选中请求,生成Cobalt Strike的profile文件(CSprofile)☆274Updated 3 years ago
- Next Generation C2 Framework☆167Updated this week
- 基于Golang实现的Shellcode内存加载器,共实现3中内存加载shellcode方式,UUID加载,MAC加载和IPv4加载,目前能过主流杀软(包括Windows Defender)☆254Updated 3 years ago
- 远程shellcode加载&权限维持+小功能☆293Updated 9 months ago
- 基于 OPSEC 的 CobaltStrike 后渗透自动化链☆422Updated 11 months ago
- 自己开的cs插件☆242Updated 2 years ago
- 通过反射DLL注入、Win API、C#、以及底层实现NetUserAdd方式实现BypassAV进行增加用户的功能,实现Cobalt Strike插件化☆335Updated 2 years ago
- Generate DLL Hijacking Payload in batches.☆123Updated 6 months ago
- 一款可以过国内所有杀软可以过云查杀的shellcode loader☆145Updated 2 years ago
- 内网渗透|红队工具|C#内存加载|cobaltstrike☆297Updated 2 years ago
- ☆145Updated last year
- 添加计划任务方法集合☆261Updated last year
- 通过生成不同hash的ico并写入程序中,实现批量bypass360QVM☆220Updated last year
- golang 实现的windows and linux 端口复用工具。☆275Updated last year
- 风暴免杀-bypass defender、360、vt☆191Updated last year
- 使用Visral Studio开发ShellCode☆182Updated last year
- Cobalt Strike 二开项目☆181Updated 2 years ago
- Exchange 服务器安全性的辅助测试工具☆315Updated last year
- 使用多种WinAPI进行权限维持的CobaltStrike脚本,包含API设置系统服务,设置计划任务,管理用户等。☆537Updated 3 years ago
- 一键生成免杀木马的 shellcode 免杀框架☆172Updated 7 months ago
- 一款高性能 HTTP 内存代理 | 哥斯拉插件 | readteam | 红队 | 内存马 | Suo5 | Godzilla | 正向代理☆260Updated last year
- Mssql利用工具☆262Updated last year
- 利用oss实现http转发/cobalt strike上线☆346Updated 2 years ago
- 免杀与恶意软件开发☆209Updated 8 months ago
- 针对PE文件的分离的攻防对抗工具,红队、研究者的好帮手。目前支持文件头伪装、证书区段感染。A no-kill confrontation tool for the separation of PE files, a good helper for red teams and…☆246Updated 6 months ago
- 利用白名单文件 cdb.exe 执行 shellcode☆213Updated 2 years ago
- Some demos to bypass EDRs or AVs by 78itsT3@m☆351Updated 2 years ago