
gopher47
Un Gopher Assassin de terceros para el Havoc Framework.

Un Gopher Assassin de terceros para el Havoc Framework.

Aplica un enfoque de divide y vencerás para evadir EDRs

Esta novedosa forma de usar NtQueueApcThreadEx abusando de los parámetros ApcRoutine y SystemArgument[0-3] al pasar un gadget aleatorio pop r32; ret…

Un REPL y emulador de ensamblador multiarquitectura para tu línea de comandos.

Shellcode Loader con implementación de syscall dinámica indirecta, shellcode en formato MAC, resolución de API desde PEB, llamada a syscall y…

Este repositorio contiene: cargador simple de shellcode, codificadores (base64 - custom - UUID - IPv4 - MAC), cifradores (AES), cargador sin archivos…

Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador

Este repositorio contiene fragmentos de C/C++ que pueden resultar útiles en escenarios ofensivos específicos.

A dynamic unpacking tool

Aplicación sencilla de dotnet Native AOT que utiliza AsmResolver para convertir shellcode a PE

Sencilla aplicación dotnet Native AOT que utiliza LibObjectFile para convertir shellcode a ELF

Implementación de una mitigación de protección de la tabla de direcciones de exportación, como Export Address Filtering (EAF)

Usa reglas YARA en trazas de Time Travel Debugging

Análisis estático paso a paso de un shellcode de Windows de Metasploit: decodificación de payload de PowerShell, ofuscación XOR, recorrido de la PEB…

Contiene todo el material del taller de DEF CON 31 "(In)direct Syscalls: A Journey from High to Low".


Inyector de DLL para Windows 10 mediante driver que utiliza VAD y oculta el driver cargado

PoC que demuestra una cadena de inyección multiproceso destinada a ejecutar shellcode de forma remota