


Windows Defender Killer | Désactivation basée sur le registre + Terminaison de processus BYOVD (C++)

Offensive Lua.

Injecteur de DLL pour Windows 10 via un pilote utilisant VAD et dissimulant le pilote chargé

A BOF that runs unmanaged PEs inline

Dropper C++ à auto-injection basé sur diverses techniques d'évasion EDR.

Chargeur réflexif PE/DLL x64 implémenté à l'aide d'appels système indirects dynamiques

PoC démontrant une chaîne d'injection multi-processus visant à exécuter à distance du shellcode

Un outil utilise Windows Filtering Platform (WFP) pour bloquer la remontée des événements de sécurité des agents Endpoint Detection and Response…

Exploitation of echo_driver.sys

Générateur de source pour ajouter les méthodes D/Invoke et les syscalls indirects à un projet C#.

Exécuter des fichiers shellcode avec rundll32


PoC d'énumération furtive de processus Windows qui répertorie les PID à l'aide de NTFS via NtQueryInformationFile, contournant les API de…

Syscalls indirects + DInvoke simplifiés.

IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load…

Un dumper d'identifiants Windows sophistiqué et furtif, développé en C++ et MASM x64.

Invoquer dynamiquement du code non managé arbitraire