#1Tools zum Erstellen und Manipulieren von Low-Level-Code, der nach erfolgreicher Exploitation ausgeführt wird.
Kitploit empfohlen

Das Programm ist dazu ausgelegt, den Shellcode zu verschleiern.
Shellcode-Emulator, geschrieben mit Unicorn Framework, mit Process Dump Emulation Environment

Windows-Benutzermodus-Shellcode-Entwicklungsframework (WUMSDF)

Proof-of-Concept für CVE-2023-38146 („ThemeBleed")

ASPX-Web-Shell mit COFF-Loader zur Ausführung von Beacon Object Files (BOFs) auf Zielservern über einen halbinteraktiven Python-Client, entwickelt…

Eine Variation von ProcessOverwriting, um Shellcode auf einem Abschnitt einer ausführbaren Datei auszuführen.

Niedrigstufige Experimente mit Intel 64/Windows

Statischer Deobfuscator für die mutationsbasierte Verschleierung von Themida, WinLicense und Code Virtualizer 3.x.

Ein Hilfsprogramm zur Erstellung von Shellcodes. Bereinigt von MSVC generierte MASM-Dateien, gibt Umstrukturierungshinweise.


Remote-DLL-Injection mit timerbasierter Shellcode-Ausführung

Socks4a-Proxy, der PIC, Websockets und statische Verschleierung auf Assembly-Ebene nutzt.

Voller Exploit von CVE-2016-6754 (BadKernel) und Folien von SyScan360 2016

Beacon Object File für Cobalt Strike, das .NET-Assemblys im Beacon mit Umgehungstechniken ausführt.

Go-Paket, das bei der Binäranalyse und Exploitation unterstützt.

Nim-Bibliothek für Offensive-Security-Entwicklung

BOF zum Ausführen von PE in Cobalt Strike Beacon ohne Konsolenerstellung

Foxit PDF Reader Remote-Code-Ausführung Exploit