


Windows Defender Killer | Registry-basierte Deaktivierung + BYOVD-Prozessbeendigung (C++)

Offensive Lua.

Windows 10 DLL-Injektor über Treiber, der VAD nutzt und den geladenen Treiber versteckt

A BOF that runs unmanaged PEs inline

Selbstinjizierender C++-Dropper auf Basis verschiedener EDR-Evasion-Techniken.

Reflektiver x64-PE/DLL-Loader, implementiert mithilfe dynamischer indirekter Syscalls

PoC, das eine Multi-Prozess-Injektionskette demonstriert, die auf die Remote-Ausführung von Shellcode abzielt.

Ein Tool nutzt die Windows Filtering Platform (WFP), um Endpoint Detection and Response (EDR)-Agenten daran zu hindern, Sicherheitsereignisse an den…

Exploitation of echo_driver.sys

Source Generator zum Hinzufügen von D/Invoke- und indirekten Syscall-Methoden zu einem C#-Projekt.

Shellcode-Dateien mit rundll32 ausführen


Verdeckte PoC zur Windows-Prozessaufzählung, die PIDs mithilfe von NTFS über NtQueryInformationFile auflistet, Standard-Überwachungs-APIs umgeht und…

Indirekte Syscalls + DInvoke einfach gemacht.

IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load…

Ein ausgeklügelter, verdeckter Windows-basierter Credential-Dumper unter Verwendung von C++ und MASM x64.

Dynamisch beliebigen nicht verwalteten Code aufrufen