
obex
Obex – Blocage des DLL indésirables en mode utilisateur

Obex – Blocage des DLL indésirables en mode utilisateur

Contournez le contenu restreint et censuré dans les invites de chat IA 😈

Bibliothèque Crystal Palace servant de proxy aux appels API Nt via le Threadpool

Supprimer les hooks API d’un processus Beacon.

Il s'agit de l'outil permettant de dumper le processus LSASS sur les versions modernes de Windows 11.

Kit d'évasion pour Cobalt Strike

Défense IA de production avec protection en 7 couches : contraintes mathématiques, accès par object-capability, consensus O2 distribué, éthique…

Laboratoire SIEM Splunk simulant et détectant l'exploitation de la CVE-2021-34527 (PrintNightmare) à l'aide de Sysmon, des journaux d'événements…

Bibliothèque Crystal Palace pour relayer les appels d'API Nt via le Threadpool. Mise à jour pour les gadgets d'appel.

Injecter des DLLs dans le processus explorer à l'aide d'icônes

Exfiltration furtive de données via DNS

Bibliothèque qui facilite l'utilisation des syscalls indirects. Contournement AV/EDR assez intéressant en tant que PoC.

Voleur d'identifiants de l'utilitaire RunAs mettant en œuvre 3 techniques : Hooking de CreateProcessWithLogonW, Keylogging intelligent, Débogage à…

Collection de BOF Cobalt Strike pour attaquer Azure AD lors d'opérations red team, couvrant les vecteurs d'authentification, d'énumération et de…

Un crypter inspiré de Bumblebee

PrintNotifyPotato

Un échantillon de ransomware PoC pour tester votre stratégie de réponse aux ransomwares.

Un PoC sur le blocage de la surveillance des événements réseau par Procmon