
Jormungandr
Jormungandr est une implémentation noyau d'un chargeur COFF, permettant aux développeurs de noyau de charger et d'exécuter leurs COFFs dans le noyau.

Jormungandr est une implémentation noyau d'un chargeur COFF, permettant aux développeurs de noyau de charger et d'exécuter leurs COFFs dans le noyau.

Obfuscateur PE conçu pour l'évasion

Tuez AV/EDR en exploitant l'attaque BYOVD

Abuse de Windows Filtering Platform pour lancer une console en tant que NT AUTHORITY\SYSTEM ou usurper l'identité d'un autre utilisateur connecté…

Contourner l'Event Trace Windows (ETW) et unhook ntdll.

Amsi Bypass payload qui fonctionne sur Windows 11

Contournement de l'UAC avec les contextes de datagramme SSPI


Le TTPForge est un framework de cybersécurité pour développer, automatiser et exécuter les Tactiques, Techniques et Procédures (TTPs) des attaquants.

Injecteur de DLL pour Windows 10 via un pilote utilisant VAD et dissimulant le pilote chargé

Dropper C++ à auto-injection basé sur diverses techniques d'évasion EDR.

Un nouveau packer simple et puissant pour les malwares

PoC démontrant une chaîne d'injection multi-processus visant à exécuter à distance du shellcode

Un outil utilise Windows Filtering Platform (WFP) pour bloquer la remontée des événements de sécurité des agents Endpoint Detection and Response…


Un PoC démontrant l'exécution de code via DLL Side-Loading dans les binaires WinSxS.

Fuite NTLM via l'onglet Site web dans Teams via MS Office

Plongée dans l'univers de la sécurité des LLM : une exploration des outils offensifs et défensifs, dévoilant leurs capacités actuelles.