pumpbin – 免杀生成平台 bypass antivirus,研究人员负责生产数字武器。这些团队通常会部署后漏洞利用工具,如 Cobalt Strike、BRC4 或类似工具。为了逃避安全软件,研究人员通常会编写 shellcode 加载器,包括逃避代码来创建最终的植入程序。
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
pumpbin – 免杀生成平台 bypass antivirus,研究人员负责生产数字武器。这些团队通常会部署后漏洞利用工具,如 Cobalt Strike、BRC4 或类似工具。为了逃避安全软件,研究人员通常会编写 shellcode 加载器,包括逃避代码来创建最终的植入程序。
Read moreDouble Venom (DVenom) shellcode加密包装器和加载器绕过AV,够绕过一些知名的防病毒软件,提供多种加密方法,包括 RC4、AES256、XOR 和 ROT,VirtualAlloc、进程注入、NT 段注入、空心进程注入
Read morepe-sieve 识别并保存潜在的恶意植入shellcode,扫描进程中的各种植入PE、shellcode、挂钩和其他内存中补丁。检测内联钩子、Process Hollowing、Process Doppelgänging、Reflective DLL Injection 等
Read moremalwoverview 搜寻可能被感染的文件 应急响应工具,它对恶意软件样本、URL、IP 地址、域名、恶意软件系列、IOC 和hash进行初始快速分类。此外,Malwoverview 能够获取动态和静态行为报告,从多个端点提交和下载示例。简而言之,它作为主要现有沙箱的客户端。
Read moreDrt免杀生成器 Drt AAV | Bypass AV | 杀软绕过,玛卡巴卡,loaderSSSSS.py-1亿次函数跳转,最后从服务端执行解码base64-fenli.txt,玛卡巴克编码解密后是经过5层AES加密后的特殊编码
Read more