
Driver-HideKernelThread-IoCancelIrp
Technique de pilote de noyau Windows qui dissimule les threads du noyau en abusant de IoCancelIrp et des routines d'annulation IRP, avec des méthodes…

Technique de pilote de noyau Windows qui dissimule les threads du noyau en abusant de IoCancelIrp et des routines d'annulation IRP, avec des méthodes…

Pilote en mode noyau non signé qui effectue des modifications de mémoire

Reconstruction des fonctions KeAttachProcess et KeDetachProcess du pilote du noyau Windows, utilisées pour l'attachement de processus et la recherche…

Comment utiliser PiDqSerializationWrite. Présente comment lire et écrire en toute sécurité depuis un pilote mappé

SoulExtraction est une bibliothèque de pilotes Windows permettant d'extraire les informations de certificat dans les pilotes Windows

Guide organisé pour devenir analyste en malware, couvrant les connaissances essentielles, l'ingénierie inverse, les outils d'analyse et…

Plateforme open-source de renseignement sur les menaces pour l'analyse de logiciels malveillants et d'observables. Enrichit les IP, domaines, URL et…

Programme C simple pour désobfusquer rapidement des exécutables Windows protégés avec Arxan.

Analyse en rétro-ingénierie de DarkTortilla RAT, un malware sophistiqué qui vole les données de cartes bancaires, déchiffre les mots de passe des…

Bibliothèque C++ permettant de charger des DLL directement depuis la mémoire sans toucher au disque, avec prise en charge de la gestion des…

Matériel d’atelier pour « Développement de logiciels malveillants pas à pas : contourner les EDR, des chargeurs au noyau » présenté à DEF CON 34 et…

Un chargeur d'évasion mémoire Cobalt Strike pour redteamers

Guide pédagogique et dépôt de code pour comprendre les techniques d'attaques APT, couvrant la reconnaissance, l'exploitation web et de services, les…

Boîte à outils de désobfuscation statique pour le bytecode JavaScript V8 compilé, axée sur les charges utiles JSCeal. Fournit des filtres basés sur…

Décompile le bytecode V8 sérialisé (fichiers JSC) en code lisible de haut niveau ressemblant à du JavaScript, avec prise en charge de plusieurs…

Analyse approfondie en rétro-ingénierie de Lumma Stealer, un voleur d’informations utilisant le process hollowing, les appels à l’API Native et la…

Un script utilitaire pour dépaqueter et décompiler les EXE compilés à partir de code python.

En-tête uniquement pour bibliothèque d'appels système indirects Windows x64. Zéro CRT, zéro IAT, VEH anti-BP, contournement AMSI/ETW, mémoire W^X,…