
Disable-TamperProtection
Un POC pour désactiver TamperProtection et d'autres composants Defender / MDE

Un POC pour désactiver TamperProtection et d'autres composants Defender / MDE

Une technique pouvant être utilisée pour contourner les scanners mémoire AV/EDR. Elle permet de masquer des shellcodes bien connus et détectés (tels…

Exploiter un pilote de callout WFP légitime pour empêcher les agents EDR d'envoyer de la télémétrie.

Cache les charges utiles réfléchissantes dans la mémoire GPU via les API CUDA, effaçant la mémoire hôte pendant le sommeil et utilisant un…

PoC pour l'élévation de privilèges Windows et l'injection de code via RPC OfficeClickToRun et une manipulation de shims non documentés afin…

HookChain : une nouvelle perspective pour contourner les solutions EDR

Créez un malware DRM anti-copie

Portage du Process Inject Kit de Cobalt Strike

Armer DCOM pour les coercitions d'authentification NTLM

Utilitaire Python3 pour créer des fichiers zip qui dissimulent des données supplémentaires pour une extraction ultérieure.

Exploite la vulnérabilité d'élévation de privilèges dMSA de Windows Server 2025 pour énumérer les OU accessibles en écriture, escalader vers des…

Entraînement de laboratoires de Red Teaming IA pour organiser des formations de Red Teaming IA, infrastructure comprise.

Contournement runtime de PatchGuard Windows 11 24H2-25H2

Matériel d'atelier pratique DEFCON pour tuer et réduire au silence les agents EDR : configuration du laboratoire, BYOVD, outils d'évasion…

Weaponisez facilement le détournement de DLL. Installez une porte dérobée dans n'importe quelle fonction de n'importe quelle DLL.

Implant PIC moderne pour Windows (64 et 32 bits)

Agent de post-exploitation Linux qui utilise io_uring pour contourner furtivement la détection EDR en évitant les appels système traditionnels.

Terminez AV/EDR en exploitant l'attaque BYOVD