
Burp2Malleable
Petit utilitaire Python que j'ai écrit pour transformer les requêtes HTTP de Burp Suite en profils Malleable C2 de Cobalt Strike.

Petit utilitaire Python que j'ai écrit pour transformer les requêtes HTTP de Burp Suite en profils Malleable C2 de Cobalt Strike.

Load your driver like win32k.sys

Atelier pratique d'obfuscation red team enseignant le contournement d'AMSI, l'évasion d'ETW et l'obfuscation de payloads avec PowerShell, Visual…

PoCs et outils pour l'investigation des techniques d'exécution de processus Windows

NimicStack is the pure Nim implementation of Call Stack Spoofing technique to mimic legitimate programs

PowerSploit - A PowerShell Post-Exploitation Framework

Une implémentation de PoC pour usurper des piles d'appels arbitraires lors d'appels système (par ex. obtenir un handle via NtOpenProcess)

Appels système directs et indirects via un stub unique avec résolution des SSN à l'exécution pour Windows.


Portage en C# de SysWhispers2. Il utilise SharpASM pour trouver les code caves afin d'exécuter le stub d'appel système.

PoC d'une technique d'obfuscation du sommeil exploitant les minuteries attendables pour échapper aux scanners de mémoire.

List of Awesome CobaltStrike Resources

Outils et PoCs pour l'investigation des syscalls Windows.

Modifie les binaires Windows signés pour conserver des signatures de catalogue valides tout en modifiant les empreintes de fichiers, contournant…

Bibliothèque Nim pour le développement de la sécurité offensive

Voici différents types de download cradles qui devraient servir d'inspiration pour jouer et créer de nouveaux download cradles afin de contourner les…

Extension Burp pour contourner la prise d'empreinte TLS. Contourne les WAF, usurpe n'importe quel navigateur.

Patch AMSI and ETW