


Windows Defender Killer | Deshabilitación basada en el registro + Terminación de procesos BYOVD (C++)

Offensive Lua.

Inyector de DLL para Windows 10 mediante driver que utiliza VAD y oculta el driver cargado

A BOF that runs unmanaged PEs inline

Dropper de autoinyección en C++ basado en diversas técnicas de evasión de EDR.

Cargador reflexivo de PE/DLL x64 implementado mediante syscalls indirectas dinámicas

PoC que demuestra una cadena de inyección multiproceso destinada a ejecutar shellcode de forma remota

Una herramienta utiliza Windows Filtering Platform (WFP) para impedir que los agentes de Endpoint Detection and Response (EDR) informen eventos de…

Exploitation of echo_driver.sys

Generador de código fuente para añadir métodos D/Invoke y syscalls indirectas a un proyecto de C#.

Ejecutar archivos de shellcode con rundll32


PoC de enumeración sigilosa de procesos en Windows que lista PIDs mediante NTFS a través de NtQueryInformationFile, evadiendo las APIs de monitoreo…

Syscalls indirectas + DInvoke simplificado.

IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load…

Un volcador de credenciales sofisticado y encubierto para Windows, desarrollado en C++ y MASM x64.

Invoca dinámicamente código no administrado arbitrario