
Kernel_VADInjector
Injecteur de DLL pour Windows 10 via un pilote utilisant VAD et dissimulant le pilote chargé

Injecteur de DLL pour Windows 10 via un pilote utilisant VAD et dissimulant le pilote chargé

Un BOF qui exécute des PE non gérés en ligne

Pour les cas où DLLMain est la seule option

Dropper C++ à auto-injection basé sur diverses techniques d'évasion EDR.

Un nouveau packer simple et puissant pour les malwares

Chargeur réflexif PE/DLL x64 implémenté à l'aide d'appels système indirects dynamiques

RISC-V Virtual Machine

PoC démontrant une chaîne d'injection multi-processus visant à exécuter à distance du shellcode

Générateur de source pour ajouter les méthodes D/Invoke et les syscalls indirects à un projet C#.

Exécuter des fichiers shellcode avec rundll32

Un PoC démontrant l'exécution de code via DLL Side-Loading dans les binaires WinSxS.

Syscalls indirects + DInvoke simplifiés.

Collection organisée de payloads XSS et antisèche de contournement de filtres : évasion spécifique aux WAF, vecteurs d'injection JS/HTML, astuces…

IronSharpPack est un dépôt de projets C# populaires qui ont été intégrés dans des scripts IronPython qui exécutent un contournement AMSI puis…

DLL réflexive pour élever les privilèges de NT Service à SYSTEM en utilisant le privilège SeImpersonateToken

Invoquer dynamiquement du code non managé arbitraire

Une collection de plus de 60 scripts - mise à jour spécifiquement pour la fonction BadUSB sur le FlipperZero.

Injecte des DLL managées x64 dans des processus GUI via SetWindowsHook, avec un exécuteur de charge utile modulaire en C# et un POC de dump LSASS…