DynamicDotNet
Una colección de varios y diversos fragmentos de código que aprovechan las técnicas dinámicas de .NET
Propósito
Mostrar herramientas ofensivas y defensivas y POCs que aprovechan la carga dinámica de .NET, la preparación (staging), el arranque (bootstrapping), los tipos, los objetos, las funciones, etc.
Contribuir
Código fuente y documentos de texto
Todos son bienvenidos a contribuir a este repositorio. Envía un PR con archivos de código fuente (p. ej., .cs, .cpp, etc.) que incluyan lo siguiente:
- Un directorio temático adecuado, como /dynamic_pinvoke (si no existe uno)
- Nombre de la técnica o el propósito 'dinámico' de .NET en el texto o archivos de código fuente proporcionados (p. ej., dynamic_pinvoke_definepinvokemethod_shellcode_runner.cs)
- Comentarios descriptivos y referencias en los archivos proporcionados: p. ej., propósito, referencia(s)/fuente(s), créditos, licencia adecuada (si corresponde), instrucciones/requisitos, etc.
Por favor, no incluyas:
- Proyectos de código fuente complejos (p. ej., que incluyan la librería DInvoke)
- Código compilado
- Cargas útiles (payloads) de shellcode (hex, base64, etc.)
- Código con licencia que infrinja derechos de autor, marcas comerciales, etc.
Recursos
- Envía un PR para añadir contenido al archivo de recursos LINKS.md
Defensa
- Por favor, envía reglas de YARA al directorio /yara
- En el futuro se añadirá un directorio general /defensive_considerations
Referencias y recursos
Consulta LINKS.md
Ética
El contenido compartido en este repositorio está diseñado para ayudar a los profesionales de la seguridad a realizar evaluaciones de seguridad y pruebas de penetración éticas y legales. No lo uses con fines malintencionados.