#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Dieses Repo enthält: einfachen Shellcode-Loader, Encoder (base64 - custom - UUID - IPv4 - MAC), Verschlüsselungsmodule (AES), Fileless-Loader…

Socks4a-Proxy, der PIC, Websockets und statische Verschleierung auf Assembly-Ebene nutzt

Dieses Repository enthält C/C++-Snippets, die in bestimmten offensiven Szenarien nützlich sein können.

Ein dynamisches Entpackungswerkzeug

Einfache dotnet Native AOT-App, die AsmResolver verwendet, um Shellcode in PE zu konvertieren.

Einfache dotnet Native AOT-App, die LibObjectFile verwendet, um Shellcode in ELF zu konvertieren.

Implementierung einer Schutzmaßnahme (Mitigation) für die Export-Adresstabelle, wie Export Address Filtering (EAF)

YARA-Regeln auf Time-Travel-Debugging-Traces anwenden

Statische Analyse eines Metasploit-Windows-Shellcodes: PowerShell-Payload-Dekodierung, XOR-Obfuskation, PEB-Walking und Auflösung der Export Address…

Enthält das gesamte Material des DEF CON 31 Workshops "(In)direct Syscalls: A Journey from High to Low".


Windows 10 DLL-Injektor über Treiber, der VAD nutzt und den geladenen Treiber versteckt

PoC, das eine Multi-Prozess-Injektionskette demonstriert, die auf die Remote-Ausführung von Shellcode abzielt.

Shellcode-Dateien mit rundll32 ausführen

Indirekte Syscalls + DInvoke einfach gemacht.

Dynamisch beliebigen nicht verwalteten Code aufrufen

Eine Technik, die verwendet werden kann, um AV/EDR-Speicherscanner zu umgehen. Sie kann eingesetzt werden, um bekannte und erkannte Shellcodes (wie…

Kapert die Codeausführung durch Überschreiben von Control Flow Guard-Zeigern in combase.dll.