
HeapCrypt
Chiffrer le tas (heap) pendant le sommeil en hookant et en modifiant Sleep avec notre propre sleep qui chiffre le tas

Chiffrer le tas (heap) pendant le sommeil en hookant et en modifiant Sleep avec notre propre sleep qui chiffre le tas

Obscurcissement anti-LLM par comptage de doigts

Un outil permettant de trouver les dossiers exclus de l'analyse en temps réel de l'antivirus à l'aide d'un oracle temporel.

Obfuscateur PE conçu pour l'évasion

Voir l'adversaire, agir comme l'adversaire : Exécution simple de commandes pour l'optimisation/recherche défensive (maintenant avec plus de ELF sur…

Vulnérabilité de contournement de l'UAC de Windows 7 dans Windows Script Host

Signtool pour certificats expirés

Une implémentation de type PoC pour masquer dynamiquement les piles d'appels avec des minuteurs.

Détecter les exceptions d'EDR en inspectant les modules chargés des processus

[ICLR 2026] - Dépôt officiel de l'article : "RedBench: A Universal Dataset for Comprehensive Red Teaming of Large Language Models"

Démonstration de recherche sur les attaques par injection indirecte de prompts pour contrôler des agents web autonomes basés sur des LLM, avec des…

Obfuscateur C# qui contourne Windows Defender

Exploiter un pilote de callout WFP légitime pour empêcher les agents EDR d'envoyer de la télémétrie.

Abuse de Windows Filtering Platform pour lancer une console en tant que NT AUTHORITY\SYSTEM ou usurper l'identité d'un autre utilisateur connecté…

Obex – Blocage des DLL indésirables en mode utilisateur

Cadre d'attaque pour contourner les défenses contre l'injection de prompts basées sur le fine-tuning (SecAlign, SecAlign++, StruQ) en utilisant des…

PoC pour l'élévation de privilèges Windows et l'injection de code via RPC OfficeClickToRun et une manipulation de shims non documentés afin…

Un PoC sur le blocage de la surveillance des événements réseau par Procmon