
cs-token-vault
Windows-Token-Tresor im Arbeitsspeicher für Cobalt Strike Beacon, der Zugriffstoken stiehlt, speichert und zur Identitätsübernahme für…
Kurze redaktionelle Updates zu veröffentlichten Cybersicherheits-Tools.

Windows-Token-Tresor im Arbeitsspeicher für Cobalt Strike Beacon, der Zugriffstoken stiehlt, speichert und zur Identitätsübernahme für…

Dieses Repository enthält Code und IoCs, die das Ergebnis von Forschungsarbeiten der verschiedenen Sicherheitsforschungsteams von Akamai sind.

Präsentationsmaterialien für meine Black Hat USA 2022 Briefing- und Arsenal-Vorträge

Demos für den Blackhat-USA-2022-Vortrag „Taking Kerberos to the Next Level"

Kuratierte Sammlung von YARA-Erkennungsregeln zur Identifizierung und Klassifizierung von Malware, die Threat Hunting und Erkennungs-Workflows…

Modchip zur Spannungs-Fehlerinjektion für die Black-Box-Sicherheitsbewertung von Starlink-Terminals, der die Signaturprüfung des Bootloaders umgeht,…

Verfolgt Windows-Kernel- und Benutzermodus-Syscalls mit DTrace-artigen Entry/Return- und ETW-Proben sowie Plugin-DLLs für Protokollierung,…

DEF CON Cloud Village Workshop-Folien, die KQL für die Analyse von Cloud-Sicherheits-Logs vermitteln, mit praktischen Übungen in einem gemeinsamen…

Folien für den Vortrag, den wir als UniPi im Red Team Village der DefCon gehalten haben.

Kurzes Python-Dienstprogramm, das ich geschrieben habe, um HTTP-Anfragen aus Burp Suite in Cobalt Strike Malleable C2-Profile umzuwandeln.

Ein kleines Tool, das ich erstellt habe, um die Exporttabelle von PE-Dateien auszugeben. Der primäre Anwendungsfall war für den Einsatz beim…

DEFCON 30 Mainframe-Bufferüberlauf-Workshop-Container