DynamicDotNet
Une collection de divers extraits de code qui exploitent les techniques dynamiques de .NET
Objectif
Présenter des outils et des POC offensifs et défensifs qui exploitent le chargement dynamique, le staging, le bootstrapping, les types, les objets, les fonctions, etc. de .NET.
Contribuer
Code source et documents texte
Toutes les contributions à ce dépôt sont les bienvenues. Veuillez soumettre une PR avec le(s) fichier(s) de code source (par ex. .cs, .cpp, etc.) comprenant ce qui suit :
- Un répertoire thématique approprié tel que /dynamic_pinvoke (s'il n'existe pas)
- Une technique ou un objectif .NET « dynamique » nommé dans le(s) fichier(s) texte ou code source fourni(s) (par ex. dynamic_pinvoke_definepinvokemethod_shellcode_runner.cs)
- Des commentaires descriptifs et des références/sources dans les fichiers fournis — par ex. objectif, référence(s)/source(s), crédit(s), licence appropriée (si applicable), instructions/exigences, etc.
Veuillez ne pas inclure :
- Des projets de code source complexes (par ex. incluant la bibliothèque DInvoke)
- Du code compilé
- Des payloads de shellcode (hex, base64, etc.)
- Du code sous licence qui viole les droits d'auteur, les marques déposées, etc.
Ressources
- Soumettre une PR pour ajouter au fichier de ressources LINKS.md
Défense
- Veuillez soumettre les règles yara au répertoire /yara
- Un répertoire général /defensive_considerations sera ajouté à l'avenir
Références et ressources
Voir LINKS.md
Éthique
Le contenu partagé dans ce dépôt est conçu pour aider les professionnels de la sécurité à effectuer des évaluations de sécurité et des tests d'intrusion éthiques et légaux. Ne l'utilisez pas à des fins malveillantes.