Experimentos
Repositorio de varios experimentos / PoC.
- debugging-secure-kernel: PoC de depuración con gdb del kernel seguro de Windows 10, sobre QEMU KVM
- dns: Experimentos relacionados con DNS / Transparencia de certificados / Homoglifos
- Reducción de superficie de ataque: Desmitificando los internals de la Reducción de superficie de ataque de Windows
- VDM: Formato VDM de Windows Defender (base de datos de firmas)
- Primary Group ID: Análisis de las comprobaciones de seguridad realizadas sobre los cambios del atributo
primaryGroupID de AD
- Unpacking con Windows Defender: Reutilización de los unpackers integrados en Windows Defender
- Firejail sin execve: Ilustración de un problema al filtrar la syscall
execve para un binario objetivo
- Monitorización de ALPC: Intento de monitorizar las llamadas ALPC, usando scripting de WinDBG y Dtrace