TGTGInsighttelegram intelligenceLIVE / telegram public index
← GitHub 红队武器库🚨

TGINSIGHT SIMILAR POSTS

查找相似内容

Source channel @githubredteam · Post #83871 · 23天前

🚨 GitHub 监控消息提醒 🚨发现关键词:#免杀#Evasion 📦项目名称:ai-redteam-notes 👤项目作者:yunhai666 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-12 01:46:14 📝项目描述: AI 驱动的红队免杀知识库 — AI-generated red team evasion notes 🔗点击访问项目地址

Results

找到 10 条相似帖子

赛博安全威胁情报🥸

@Cybersec_threat · Post #773 · 2024/01/07 07:55

nim 免杀加载器一些工具 https://github.com/aeverj/NimShellCodeLoader https://github.com/sh3d0ww01f/nim_shellloader https://github.com/Sn1r/Nim-Reverse-Shell https://github.com/emrekybs/nim-shell #免杀#github

赛博安全威胁情报🥸

@Cybersec_threat · Post #834 · 2024/02/09 07:14

无可执行权限加载 ShellCode 简单来说就是可以直接加载可读内存中的加密 ShellCode,不需要解密,不需要申请新的内存,也不需要改可执行权限。应用不仅仅在上线,上线后的各种功能都可以通过 ShellCode 实现 https://mp.weixin.qq.com/s/CF0uIg_kSHLWQst4j8F-aQ #免杀#redteam

赛博安全威胁情报🥸

@Cybersec_threat · Post #813 · 2024/01/27 01:53

用户模式 Windows Rootkit Userland Rootkit 在 Windows 操作系统的用户模式下运行,使其成为秘密和高级恶意软件开发的关键组件。与在系统内更深层次上运行的内核模式 Rootkit 不同,用户态 Rootkit 在更高级别的用户模式下运行 https://github.com/haidragon/S12URootkit #redteam#免杀

赛博安全威胁情报🥸

@Cybersec_threat · Post #738 · 2023/12/18 23:10

这篇推文中提到的 pdf快捷方式后门,利用 DNS txt 记录更新后门载荷 https://twitter.com/Unit42_Intel/status/1732857094167023618 样本载荷 https://github.com/knight0x07/DarkGate-Install-Script-via-DNS-TXT-Record #redteam#免杀

赛博安全威胁情报🥸

@Cybersec_threat · Post #673 · 2023/12/03 13:37

从0学习先锋马的免杀思路 1.shellcode⾃身免杀 2.shellcode的加载⽅式 1.指针执⾏ 2.申请内存执⾏ 3.资源加载shellcode 4.⽆API加载shellcode 5.远程线程注⼊ 6.RW+RX的内存 3.反沙箱 那么沙箱查杀的是什么呢? 4.和edr的⼀些对抗 https://forum.butian.net/share/2530 #好文推荐#免杀🐥[威胁情报]