wecooperate / iMonitor
iMonitor(冰镜 - 终端行为分析系统)
☆733Updated 3 months ago
Alternatives and similar repositories for iMonitor:
Users that are interested in iMonitor are comparing it to the libraries listed below
- The world's most powerful System Activity Monitor Engine · 一款功能强大的终端行为采集防御开发套件 ~ 旨在帮助EDR、 零信任、数据安全、审计管控等终端安全软件可以快速实现产品功能, 而不用关心底层…☆346Updated this week
- Hades HIDS/HIPS for Windows☆273Updated 3 weeks ago
- 这是一个基于gh0st远程控制的项目,使自己更深入了解远控的原理,采用VS2017,默认分支hijack还在修改不能执行,master分支的项目可以正常的运行的,你可以切换到该分支查看可以执行的代码☆501Updated 4 years ago
- 飘云ark(pyark)☆450Updated last month
- 使用纯C/C++编写的ShellCode生成框架☆436Updated 5 years ago
- hijack dll Source Code Generator. support x86/x64☆773Updated 4 years ago
- SharpDecryptPwd source, To Decrypt Navicat,Xmanager,Filezilla,Foxmail,WinSCP,etc☆755Updated 2 years ago
- 对密码已保存在 Windwos 系统上的部分程序进行解析,包括:Navicat,TeamViewer,FileZilla,WinSCP,Xmangager系列产品(Xshell,Xftp)。源码:https://github.com/RowTeam/SharpDecrypt…☆1,191Updated 2 years ago
- SuperDllHijack:A general DLL hijack technology, don't need to manually export the same function interface of the DLL, so easy! 一种通用Dll劫持技…☆927Updated 3 years ago
- X64内核小工具☆1,224Updated last year
- 绕3环的shellcode免杀框架☆566Updated 3 years ago
- Xshell全版本密码恢复工具☆889Updated last year
- 检测绝大部分所谓的内存免杀马☆716Updated 2 years ago
- iDefender(冰盾 - 终端主动防御系统)☆263Updated 3 months ago
- 火绒剑独立版☆351Updated 7 months ago
- Remove AV/EDR Kernel ObRegisterCallbacks、CmRegisterCallback、MiniFilter Callback、PsSetCreateProcessNotifyRoutine Callback、PsSetCreateThrea…☆998Updated 8 months ago
- Pillager是一个适用于后渗透期间的信息收集工具☆1,055Updated 5 months ago
- 支持x86/x64的DLL和Shellcode 的Windows注入的免杀工具,支持图形化界面☆277Updated this week
- 这是一个抓取浏览器密码的工具,后续会添加更多功能☆1,407Updated 2 years ago
- 免杀技术大杂烩---乱拳也打不死老师傅☆1,076Updated 3 years ago
- WKTools Is a Power Windows Kernel Tools☆277Updated 9 months ago
- 免杀远控木马源码整理开源(银狐 winos 大灰狼 gh0st) Rat☆307Updated last month
- hijack dll Source Code Generator .☆192Updated 6 months ago
- 内网域渗透小工具☆723Updated 3 years ago
- 戎码之眼是一个window上的基于att&ck模型的威胁监控工具.有效检测常见的未知威胁与已知威胁.防守方的利剑☆497Updated last year
- 恶意代码逃逸源代码 http://payloads.online☆745Updated 2 years ago
- Windows对抗沙箱和虚拟机的方法总结☆391Updated 4 years ago
- 记录一下自己的病毒分析成果☆241Updated 3 years ago
- 基于gh0st的远程控制器:实现了终端管理、进程管理、窗口管理、远程桌面、文件管理、语音管理、视频管理、服务管理、注册表管理等功能,优化全部代码及整理排版,修复内存泄漏缺陷,程序运行稳定。项目代码仅限于学习和交流用途。☆973Updated 2 weeks ago
- 在Windows环境下的进程注入方法:远程线程注入、创建进程挂起注入、反射注入、APCInject、SetWindowHookEX注入☆650Updated 6 years ago