xec412

XeraLdr

xec412

A stealthy and modular Windows loader designed to bypass modern EDR solutions using Module Stomping, Stack Duplication, and Advanced Sleep Obfuscation.

AI 简介

XeraLdr 是一个面向红队演练的隐蔽式 Windows Shellcode 加载器,专为绕过现代终端检测与响应(EDR)系统而设计。它采用模块覆写(Module Stomping)、IAT 伪装、代理 API 调用、Zilean 风格睡眠混淆(含堆加密与栈复制)、ChaCha20 加密及 CRT-Free 构建等关键技术,实现高隐蔽性内存执行。项目不依赖 C 运行时,静态特征精简,支持加密 payload 的运行时解密与持久化线程控制。适用于合法授权的渗透测试、EDR 规避技术研究与防御对抗演练场景,需严格遵循法律法规和授权范围使用。

C
GNU General Public License v3.0
60
Stars
8
Forks
53
Watchers
1
Issues

Star 增长

今日0
近 7 天0
近 30 天+5
综合评分43.36
默认分支main