最近帖子
标签筛选 #github · 共 159 条
https://github.com/Maldev-Academy/RemoteTLSCallbackInjection #免杀#redteam#github
CS profile 绕过 edr 检测 https://github.com/EvilGreys/Cobalt-Strike-Profiles-for-EDR-Evasion #github#免杀
HiddenDesktop:一款针对Cobalt Strike设计的HVNC隐藏桌面工具 HiddenDesktop:https://github.com/WKL-Sec/HiddenDesktop #redteam#github#工具分享
基于C#的Windows持久化工具 https://github.com/mertdas/RedPersist #工具分享#github#redteam
Demonized -- linux 中权限维持高级工具 Systemd 根级别Bashrc 持久性特权用户和 SUID bashLKM Rootkit 修改,绕过 rkhunter 和 chkrootkitLKM Rootkit 带有文件编码器。持久ICMP后门程序和其他功能。ICMP 后门LD_PRELOAD PrivEsc 设置静态二进制文件:用于进程监视、转储凭据、枚举、拖钓和其他二进制文件 https://github.com/MatheuZSecurity/D3m0n1z3dShell #工具分享#github#redteam
Linux 基于 eBPF 进程隐藏 rootkit 系列 https://github.com/eeriedusk/nysm #工具分享#github#redteam
它是一个 AV/EDR 规避工具,旨在绕过安全工具进行学习,到目前为止,该工具还很 FUD https://github.com/0xHossam/Killer #工具分享#免杀#github
通过系统复制获取系统令牌 https://github.com/gtworek/PSBits/blob/master/Misc/TokenStealWithSyscalls.c #redteam#github
并绕过EDR Hook落地尝试及参考代码 最近,我在测试一些EDR对检测间接系统调用的能力时,想到了一个古怪的绕过方法 github.com/MalwareTech/EDRception https://malwaretech.com/2023/12/silly-edr-bypasses-and-where-to-find-them.html #github#免杀#工具分享#好文推荐
nim 免杀加载器一些工具 https://github.com/aeverj/NimShellCodeLoader https://github.com/sh3d0ww01f/nim_shellloader https://github.com/Sn1r/Nim-Reverse-Shell https://github.com/emrekybs/nim-shell #免杀#github
一款 ssh 私钥搜索利用收集的工具 https://github.com/MegaManSec/SSH-Snake #工具分享#github
DVenom是一款功能强大的Shellcode加密封装和加载工具,该工具专为红队研究人员设计,可以帮助红队成员通过对Shellcode执行加密封装和加载实现反病毒产品的安全检测绕过 https://github.com/Zerx0r/dvenom #免杀#github#工具分享#redteam