voidvxvi/HellBunny
GitHub: voidvxvi/HellBunny
一款利用直接和间接系统调用技术规避 EDR 检测的 Windows shellcode 加载器,支持多种输出格式和加密方案。
Stars: 138 | Forks: 26
# HellBunny 🐇🔥
HellBunny 是一个用 C 和汇编编写的可塑性 shellcode 加载器,利用直接和间接系统调用来规避 EDR 挂钩。
它可以构建为 EXE、DLL 或 XLL,并提供了多种 QoL 功能,使其适应性更强。
标签:AES加密, API脱钩, DLL侧载, DLL劫持, DNS 反向解析, EDR绕过, Halo's Gate, Hell's Gate, IAT伪装, IP 地址批量处理, PEB遍历, TGT, Windows底层开发, XChaCha20, 中高交互蜜罐, 字符串混淆, 客户端加密, 客户端加密, 快速连接, 恶意软件开发, 攻防演练, 汇编语言, 知识库安全, 自动回退, 间接系统调用, 高交互蜜罐