
purple-team-exercise-framework
# Cadre d'exercice d'équipe pourpre

# Cadre d'exercice d'équipe pourpre

NimicStack est l'implémentation pure en Nim de la technique de Call Stack Spoofing visant à imiter des programmes légitimes.

Une technique pour contraindre un serveur SQL Windows à s'authentifier sur une machine arbitraire.

Une implémentation de PoC pour usurper des piles d'appels arbitraires lors d'appels système (par ex. obtenir un handle via NtOpenProcess)


Payload MSI de PoC basé sur l'article de blog d'ASEC/AhnLab


Outils et PoCs pour l'investigation des syscalls Windows.

ShellcodeFluctuation PoC porté vers Nim

Modifie les binaires Windows signés pour conserver des signatures de catalogue valides tout en modifiant les empreintes de fichiers, contournant…

Windows et les moyens de le casser

Canary Hunter vise à être un script PowerShell rapide pour vérifier la présence de canaris courants dans divers formats générés gratuitement sur…

Patch AMSI et ETW

un petit wiper malveillant programmé en C#

Exploit de preuve de concept qui contourne l'ASLR sur les processeurs Intel en abusant du Branch Target Buffer et de l'exécution spéculative pour…

Spoofing de pile d'appels pour Rust

Un POC pour la nouvelle technique d'injection, abusant de l'API Windows fork pour contourner les EDR.…

Arrêtez Windows Defender par programmation