
process_overwriting
Technique d'injection PE qui écrase l'exécutable d'un processus suspendu par une charge utile, permettant l'exécution de code sous l'identité d'un…

Technique d'injection PE qui écrase l'exécutable d'un processus suspendu par une charge utile, permettant l'exécution de code sous l'identité d'un…

Outil automatisé d'exploitation de vulnérabilités de chaîne de format pour découvrir les fuites de pile, PIE et canary avec capacité de recherche de…

Une implémentation en Nim du chargement réflexif de PE depuis la mémoire

Technique d'injection de shellcode en C++ utilisant le chiffrement XOR et la conversion de chaîne UUID pour contourner Windows Defender, avec…

Application client-serveur délibérément vulnérable pour apprendre les tests d'intrusion de clients lourds non-HTTP. Inclut des défis sur les…

MD5-Monomorphic Shellcode Packer - toutes les charges utiles ont le même hachage MD5

Recherchez des binaires Unix qui peuvent être exploités pour contourner les restrictions de sécurité du système.

Chargeur de hollowing de processus basé sur Nim pour exécutables PE avec méthodes d'injection configurables, appels système directs/indirects,…

Utilisation des callbacks TLS pour exécuter une charge utile sans créer de threads dans un processus distant.

Un modèle d'implant moderne indépendant de la position 32/64 bits

Un simple PoC pour invoquer un shellcode chiffré en utilisant un appel caché

Mes expériences dans l'armement de Nim (https://nim-lang.org/)

Outil basé sur LD_PRELOAD qui détourne gcc pour injecter du code malveillant dans les binaires lors de l'édition de liens, permettant un déploiement…

Une variante de ProcessOverwriting pour exécuter du shellcode sur une section d'un exécutable.

ROP ROCKET est un framework avancé d'attaque par réutilisation de code, avec des capacités étendues de génération de chaînes ROP, incluant une…

Variation plus furtive des techniques d'injection Module Stomping et Module Overloading qui réduit les IoCs mémoire. Implémenté en Python ctypes

BOF CobaltStrike pour générer des Beacons par détournement de répertoire d'application DLL.

Plateforme de rétro-ingénierie gratuite et open source propulsée par rizin