
LazZzy_Dump
Extrait et déchiffre statiquement le shellcode obfusqué par AES-CBC/XOR à partir de binaires PE encapsulés par laZzzy via la correspondance de…

Extrait et déchiffre statiquement le shellcode obfusqué par AES-CBC/XOR à partir de binaires PE encapsulés par laZzzy via la correspondance de…

Un coffre-fort pour stocker et accéder en toute sécurité aux identifiants AWS dans les environnements de développement

Boîte à outils de niveau entreprise pour auditer et migrer les infrastructures héritées vers la cryptographie post-quantique (PQC) hybride.

Un profil d'écoute pour le framework C2 Mythic qui utilise les API de fichiers des fournisseurs d'IA

Configurable, piloté par la communauté, profil C2 HTTP

Un serveur CA TPM device-attest-01 open source

Un reverse shell sans fichier et un framework C2 exploitant les appels système directs, le tunneling par proxy et le chiffrement ChaCha20 pour…

Déchiffrer le firmware Ruijie ReyeeOS (v1/v2) et les sauvegardes de configuration chiffrées ; récupérer les mots de passe en clair

YellowKey BitLocker recovery audits CVE-2026-45585 : yellowkey github, TPM, sauvegarde de clé de récupération. Windows 10/11 CLI GUI, outil d'audit…

Reverse-engineered docs and tools for 8BitDo firmware encryption methods

Centralized, TPM 2.0 hardware-backed cryptographic identity enclave and multi-protocol bridge for Linux (FIDO2/CTAP2 WebAuthn Passkeys, OpenSSH…

Abuse le LOLBin tlscsp.dll signé par Microsoft pour exécuter le chiffrement/déchiffrement RC4 via LsCsp_EncryptHwid, en patchant la clé codée en dur…

Proxy SOCKS5 tunnellisé via le stockage objet Cloudflare R2, avec des agents Python et C++ sans dépendances relayant le trafic TCP via des objets R2…

Proxy DNS simple et rapide avec des fonctionnalités pas si simples. Axé sur le transfert DNS routé, le filtrage et le contrôle parental.

Déposez n'importe quel artefact Windows DPAPI et il identifie le format ainsi que la clé principale exacte nécessaire, puis déchiffre une fois que…

Passerelle d'accès SSH auto-hébergée en Go avec authentification OIDC/LDAP, RBAC, MFA, enregistrement de session, export d'audit, chiffrement au…

protecteur de script shell (obfuscation, interpréteur embarqué, DRM) - invisible au traçage du noyau

Profil Mythic C2 qui tunnelise le trafic des agents Athena et Apollo via des messages bot-à-bot Telegram, reliant les charges utiles chiffrées à…