
Wubes
Qubes containerisation sous Windows

Qubes containerisation sous Windows

Agent de détection d'injection mémoire (PoC) basé sur ETW, à des fins de recherche offensive et défensive

Encore un exécuteur de shellcode composé de différentes techniques pour évaluer les capacités de détection des solutions de sécurité des points de…

Détection des hooks de produits de sécurité

Exécuter PowerShell avec rundll32. Contourner les restrictions logicielles.

Un canari qui se déclenche lors de la désinstallation

Énumérer et désactiver les sources courantes de télémétrie utilisées par AV/EDR.

Outil de recherche d'IOCs liés à HAFNIUM : CVE-2021-26855 CVE-2021-26857 CVE-2021-26858 CVE-2021-27065

Un canari conçu pour minimiser l'impact de certains acteurs de ransomware.

Obfusquer des API Windows spécifiques avec différentes API

CommunityHoneyNetwork Server

Honeypot à faible interaction qui émule des services réseau vulnérables pour capturer des malwares, des shellcodes et des tentatives d'exploitation,…

Système de détection d'intrusion hôte pour les utilisateurs de bureau

Requêtes mappées MITRE ATT&CK pour SentinelOne Deep Visiblity

Outil de post-exploitation macOS de preuve de concept écrit en Swift. Conçu comme une POC pour les équipes bleues afin de renforcer les détections…

DropEngine fournit un cadre flexible pour créer des exécuteurs de shellcode, permettant aux opérateurs de choisir parmi une sélection de composants…

Draw.io libraries for threat modeling diagrams

Un Pintool de surveillance de l'intégrité