
DanderSpritz_lab
Un laboratoire DanderSpritz entièrement fonctionnel en 2 commandes

Un laboratoire DanderSpritz entièrement fonctionnel en 2 commandes

Extrait un échantillon nanocore d'un script AutoIT compilé

Un outil pour extraire les informations RTTI des exécutables Delphi, écrit en Python pur.

Script pour générer des paquets debian malveillants (trojan debain).

Construire un botnet de commande et contrôle de base en C

fireELF - Framework de malware Linux sans fichier

Génère des macros VBA obfusquées avec contournement AV/sandbox pour des charges utiles d'exécution de commandes, prenant en charge les vérifications…

Analyseur avancé de fichiers exécutables portables et désassembleur 32 et 64 bits

Activer la prise en charge de Microsoft PDB dans Ghidra sans installer Visual Studio

Outil de vérification en mode batch pour les indicateurs du malware Shadowhammer, analysant les adresses MAC locales ou fournies par rapport aux…

DNSChef - Proxy DNS pour testeurs de pénétration et analystes de malwares

makin - révéler les astuces anti-débogage et anti-VM [Ce projet n'est plus maintenu]

idenLib - Identification de fonctions de bibliothèque [Ce projet n'est plus maintenu]

Liste de ressources géniales pour le reverse engineering

Cela fait partie d'un module pour le framework que je développe constamment. Actuellement, seules les informations du C2 sont divulguées ici.

InjectProc - Techniques d'injection de processus [Ce projet n'est plus maintenu]

Inspecteur du runtime .NET