theSecHunter / Hades-WindowsLinks
Hades HIDS/HIPS for Windows
☆286Updated 2 months ago
Alternatives and similar repositories for Hades-Windows
Users that are interested in Hades-Windows are comparing it to the libraries listed below
Sorting:
- The world's most powerful System Activity Monitor Engine · 一款功能强大的终端行为采集防御开发套件 ~ 旨在帮助EDR、零信任、数据安全、审计管控等终端安全软件可以快速实现产品功能, 而不用关心底层…☆360Updated 5 months ago
- Hades is a Host-Based Intrusion Detection System based on both eBPF(kernel) and netlink/cn_proc(userspace).☆24Updated 7 months ago
- shellcode 生成框架☆272Updated 3 years ago
- 40行代码检测到大部分CobaltStrike的shellcode☆289Updated 4 years ago
- 使用纯C/C++编写的ShellCode生成框架☆444Updated 6 years ago
- VM一键加壳/脱壳,全压缩,反调试等☆308Updated last year
- Windows对抗沙箱和虚拟机的方法总结☆399Updated 5 years ago
- iMonitor(冰镜 - 终端行为分析系统)☆758Updated 8 months ago
- 绕3环的shellcode免杀框架☆574Updated 4 years ago
- 有需求做攻防对抗,买本书学习下常见技术,例子敲一敲☆224Updated 4 years ago
- hijack dll Source Code Generator .☆215Updated 11 months ago
- Windows内核安全与驱动开发书附赠的光盘源码☆92Updated 7 years ago
- 隐藏可执行内存☆262Updated 3 months ago
- vs2019 环境 Gh0st编译通过☆11Updated 3 years ago
- WINDOWS黑客編程技術詳解 [Windows-Hack-Programming backup]☆45Updated 6 years ago
- 一些使用过期或者注销证书的技术☆271Updated 6 years ago
- 戎码之眼是一个window上的基于att&ck模型的威胁监控工具.有效检测常见的未知威胁与已知威胁.防守方的利剑☆522Updated last year
- source code☆183Updated 6 years ago
- 沙箱测试,测评国内常见沙箱的代码与结论☆103Updated 4 years ago
- 汇总了目前可以找到的所有的进程注入的方式,完成了x86/x64下的测试,不断更新中☆279Updated 3 years ago
- about how to make a anti-virus engine☆78Updated 2 months ago
- 大数字驱动逆向代码☆71Updated last year
- 这是一个基于gh0st远程控制的项目,使自己更深入了解远控的原理,采用VS2017,默认分支hijack还在修改不能执行,master分支的项目可以正常的运行的,你可以切换到该分支查看可以执行的代码☆515Updated 4 years ago
- 该资源主要参考甘迪文老师的《Windows黑客编程技术详解》书籍,作者从实践角度编写代码,希望对您有所帮助~☆113Updated 4 years ago
- Windows驱动编程☆152Updated 6 years ago
- 过去写的一些Windows安全研究相关代码☆135Updated 6 years ago
- 逆向火绒安全软件驱动——sysdiag☆156Updated 7 years ago
- 在Windows环境下的进程注入方法:远程线程注入、创建进程挂起注入、反射注入、APCInject、SetWindowHookEX注入☆661Updated 6 years ago
- 《Windows 内核安全编程技术实践》 系列丛书,探索 Anti RootKit 反内核工具核心原理与技术实现细节。☆66Updated 2 years ago
- 内核级别隐藏指定窗口☆317Updated 3 years ago