smallvoter / MetaDataSackerLinks
MetaDataSacker(元数据掠夺者):可将其他官方exe中数字签名,图标,详细信息复制到没有签名的EXE中,作为免杀,权限维持,伪装的一种小手段
☆21Updated last year
Alternatives and similar repositories for MetaDataSacker
Users that are interested in MetaDataSacker are comparing it to the libraries listed below
Sorting:
- 轻量级的 Active Directory 枚举工具,用于收集域环境中的信息☆88Updated 6 months ago
- eBSploit适用于内网渗透中遇到MS17-010漏洞的情况快速上线公网msf及cs,同时支持自定义dll命令执行、会话迁移等操作。☆63Updated last year
- PHP代码审计案例-1000PHP☆27Updated last year
- nim免杀过某数字、某绒☆63Updated last year
- 一款简单的后渗透免杀加载器,Bypass AV/EDR☆82Updated 11 months ago
- 绕过杀软dumphash 离线读取☆149Updated 11 months ago
- Pangolin is developed using Go and Fyne, currently focusing on proximity-based internal network penetration testing for mobile platforms�…☆32Updated 11 months ago
- 本项目是基于Neo-reGeorg进行二次开发,对PHP木马添加了AES加密,修改了请求体和响应体特征☆90Updated last year
- Cobalt Strike插件☆94Updated last year
- ShellCode_Loader - CobaltStrike免杀ShellCode加载器、免杀Shellcode加密生成工具,目前测试免杀360&火绒&电脑管家&Windows Defender,请参考博客 https://www.vpss.cc/471.html☆54Updated last year
- 使用DoH + ECH实现的简单的Https和Websocket请求demo,可绕过GFW,用于研究流量隐藏技术☆123Updated 9 months ago
- rust 免杀,方法记录 - 偶尔更新☆87Updated last year
- 利用Rust编写的高效URL测活工具,主要特点快速、批量、轻量,支持异步☆65Updated 3 weeks ago
- ShellCode在线免杀处理平台☆46Updated 7 months ago
- Exchange 信息收集工具☆53Updated 9 months ago
- FTP lnk调用pythonw程序,用于攻防钓鱼场景下免杀运行捆绑木马文件☆70Updated last year
- 集成了截图 键盘记录 剪贴版功能,用于网络限制场景下的信息搜集☆87Updated last year
- Exchange 用户名爆破☆37Updated 9 months ago
- ☆27Updated last month
- 闪电搜索是一个用户友好的多平台资产测绘客户端,支持Fofa、hunter、360quake、Zoomeye、零零信安等多平台界面化搜索☆122Updated last year
- An online AV evasion platform written in Springboot (Golang, Nim, C) supports inline, local and remote loading of Shellocde methods.☆119Updated last year
- hscan 网络资产收集与漏洞扫描探活 服务扫描(常规 & 非常规端口)、 poc探测( xray v2 & nuclei 格式) 、数据库等弱口令爆破 、内网常见漏洞利用☆91Updated 9 months ago
- 电子书籍-代码审计-域渗透(内网思路)-免杀-云安全☆47Updated last year
- 一个简单的远程分离的加载器,免杀国内大部分杀软(360 火绒 Windows Defender 金山毒霸 电脑管家)☆81Updated last year
- Phishing-网络钓鱼研究☆47Updated 6 months ago
- 基于Go开发检索windows进程字符串工具☆78Updated last year
- 哥斯拉二开,基于公开的免杀哥斯拉更改的流量特征。请求包改成json请求!☆102Updated 8 months ago
- 通过端口复用直接进行正向socks5代理(非防火墙分流)☆112Updated 10 months ago
- 免杀捆绑器,过国内主流杀软。A Bundler bypass anti-virus☆58Updated 2 years ago
- nmap library for go developers,端口指纹识别库,能完整识别端口服务、应用组件版本及网站指纹☆29Updated 2 months ago