


مجموعة من وحدات ماكرو VBA المنشورة على تويتر / مدونتنا

Load your driver like win32k.sys


يحلّ استدعاءات Windows API في وقت التشغيل باستخدام معالجات الاستثناءات الموجهة وعمليات بحث مُجزّأة، وذلك لإخفاء الاستيرادات وإبطاء الهندسة العكسية…

Lockbit3.0 Microsoft Defender MpClient.dll DLL Hijacking PoC

أداة استغلال لتصعيد الصلاحيات في ويندوز، تسيء استخدام SeImpersonate عبر DiagTrack RPC، باستخدام Secondary Logon للحصول على رمز مميز (token) تفاعلي…

هل سئمت من النظر إلى الست عشري طوال اليوم والتعامل مع '\x41'؟ تفضّل النظر إلى Lugia/Charmander؟ لديّ الحل لك.

يُخفي الحمولات الانعكاسية في ذاكرة GPU عبر واجهات برمجة تطبيقات CUDA، ويمسح ذاكرة المضيف أثناء وضع السكون ويستخدم معالج VEH لاستعادة الذاكرة القابلة…

على غرار Petitpotam، تكون خدمة netdfs مفعّلة في بيئات Windows Server وAD، وتسمح طريقة RPC المستغلة للعمليات المميزة بالوصول إلى الأنابيب الخبيثة…

اللعب مع Stratus Red Team (أداة محاكاة الهجمات السحابية) وSumoLogic

D/Invoke implementation in Nim

Metasploit للتعلم الآلي.

حزمة مفتوحة المصدر للهجوم الخصومي النصي.


Remove API hooks from a Beacon process.

أداة لتوليد أدوات (gadgets) مُسلسلة في .NET يمكنها تحفيز تحميل/تنفيذ تجميعات .NET عند إلغاء تسلسلها باستخدام BinaryFormatter من السكربتات المستندة…

مكتبة بايثون للتعلم الآلي الآمن والقابل للتفسير التوثيق متاح @ https://secml.gitlab.io تابعنا على تويتر @ https://twitter.com/secml_py