DynamicDotNet
Eine Sammlung verschiedener Code-Snippets, die dynamisches .NET-Tradecraft nutzen
Zweck
Vorstellung offensiver und defensiver Tools und POCs, die .NET Dynamic Loading, Staging, Bootstrapping, Typen, Objekte, Funktionen usw. nutzen.
Mitwirken
Quellcode & Textdokumente
Jeder ist willkommen, zu diesem Repository beizutragen. Bitte reichen Sie einen PR mit Quellcodedatei(en) (z. B. .cs, .cpp usw.) ein, die Folgendes enthalten:
- Ein passendes Themenverzeichnis wie /dynamic_pinvoke (falls keines vorhanden ist)
- Eine benannte 'dynamic'-.NET-Technik oder einen benannten Zweck im bereitgestellten Text oder in den Quellcodedatei(en) (z. B. dynamic_pinvoke_definepinvokemethod_shellcode_runner.cs)
- Beschreibende Kommentare und Quellenangaben in bereitgestellten Dateien – z. B. Zweck, Referenz/Quelle(n), Urhebervermerk(e), geeignete Lizenz (falls zutreffend), Anweisungen/Anforderungen usw.
Bitte nicht einfügen:
- Komplexe Quellcode-Projekte (z. B. solche, die die DInvoke-Bibliothek enthalten)
- Kompilierter Code
- Shellcode-Payloads (hex, base64 usw.)
- Lizenzierter Code, der Urheberrechte, Marken usw. verletzt
Ressourcen
- Reichen Sie einen PR ein, um einen Eintrag zur Ressourcendatei LINKS.md hinzuzufügen
Verteidigung
- Bitte reichen Sie yara-Regeln im Verzeichnis /yara ein
- Ein allgemeines Verzeichnis /defensive_considerations wird in Zukunft hinzugefügt
Referenzen & Ressourcen
Siehe LINKS.md
Ethik
Die in diesem Repository geteilten Inhalte sollen Sicherheitsexperten dabei helfen, ethische und legale Sicherheitsbewertungen und Penetrationstests durchzuführen. Nicht für unlautere Zwecke verwenden.