
hwbp4mw
محرك ربط (Hooking) بنقاط الإيقاف العتادية لنظام ويندوز، يستخدم سجلات التصحيح (Debug Registers) لاعتراض الدوال، وتجاوز ETW/AMSI، والتهرب من مراقبة EDR…

محرك ربط (Hooking) بنقاط الإيقاف العتادية لنظام ويندوز، يستخدم سجلات التصحيح (Debug Registers) لاعتراض الدوال، وتجاوز ETW/AMSI، والتهرب من مراقبة EDR…

RowHammer Based-Exploit

CobaltWhispers is an aggressor script that utilizes a collection of Beacon Object Files (BOF) for Cobalt Strike to perform process injection,…

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

استدعاء أي رمز غير مُدار ديناميكيًا من رمز مُدار بدون استخدام PInvoke.

تسليح ثغرات إنشاء الدلائل ذات الصلاحيات المرتفعة عبر Windows Error Reporting للحصول على NT SYSTEM

تنفيذ كود PowerShell عند مستوى الحماية antimalware-light.

A Bumblebee-inspired Crypter

PrintNotifyPotato

استغلال لإثبات المفهوم يتحايل على آلية ASLR في معالجات Intel عبر إساءة استخدام مخزن أهداف الفروع (Branch Target Buffer) والتنفيذ التخميني لتسريب…

a small wiper malware programmed in c#

إطار عمل لتدقيق خوارزميات التعلم الآلي ضد الهجمات والتحيزات العدائية، يوفر أدوات تعليمية وورقة بحثية أكاديمية لسد الفجوة المعرفية في أمن التعلم الآلي…

يهدف Canary Hunter إلى أن يكون سكربت PowerShell سريعًا للتحقق من Canaries الشائعة بتنسيقات مختلفة يتم إنشاؤها مجانًا على canarytokens.org

Stop Windows Defender programmatically

ShellcodeFluctuation PoC ported to Nim

حمولة للتحميل الجانبي لمكتبة DLL الخاصة بـ OneDriveUpdater.exe، استنادًا إلى منشور مدونة PaloAltoNetwork Unit42.

طرق مختلفة لاكتشاف بيئة افتراضية أو تصحيح أخطاء محتمل

حمولة MSI من نوع PoC استنادًا إلى منشور مدونة ASEC/AhnLab