#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Handgefertigter Windows-x64-Kernel-Mode-Shellcode zum Token-Diebstahl
Payload für das DLL-Sideloading von OneDriveUpdater.exe, basierend auf dem Blogbeitrag von PaloAltoNetwork Unit42

Socks4a-Proxy, der PIC, Websockets und statische Verschleierung auf Assembly-Ebene nutzt.

Genug davon, den ganzen Tag auf Hex zu schauen und '\x41's auszugeben? Siehst du lieber Lugia/Charmander? Ich habe die Lösung für dich.

PoCs und Tools zur Untersuchung von Windows-Prozessausführungstechniken

Ein QoL-Tool zur Verschleierung von Shellcode. In der Zukunft wird in der Lage sein, Kodierungs-/Verschlüsselungs-/Komprimierungsmethoden zu…

Verschiedene Möglichkeiten zur Ausführung von Shellcode

C#-Portierung von SysWhispers2. Es verwendet SharpASM, um die Code Caves für die Ausführung des System-Call-Stubs zu finden.

# ShellcodeFluctuation PoC, portiert auf Nim

Nim-Bibliothek für Offensive-Security-Entwicklung

Ein POC für die neue Injection-Technik, die die Windows-Fork-API missbraucht, um EDRs zu umgehen.…

Eine Sammlung verschiedenster Code-Snippets, die dynamische .NET-Tradecraft nutzen.

Ein einfacher ptrace-freier Shared-Library-Injektor für x64-Linux

Ein Gopher Assassin eines Drittanbieters für das Havoc Framework.

Wenden Sie einen Teile-und-herrsche-Ansatz an, um EDRs zu umgehen.

Diese neuartige Methode zur Verwendung von NtQueueApcThreadEx durch Missbrauch der ApcRoutine- und SystemArgument[0-3]-Parameter, indem ein…

Ein Multi-Arch-Assembly-REPL und Emulator für deine Kommandozeile.

Shellcode-Loader mit indirekter dynamischer syscall-Implementierung, Shellcode im MAC-Format, API-Auflösung aus dem PEB, Syscall-Aufruf und Auflösung…