
DLLirant
DLLirant est un outil permettant d'automatiser les recherches de DLL Hijacking sur un binaire spécifié.

DLLirant est un outil permettant d'automatiser les recherches de DLL Hijacking sur un binaire spécifié.

Une technique pouvant être utilisée pour contourner les scanners mémoire AV/EDR. Elle permet de masquer des shellcodes bien connus et détectés (tels…

Framework de commande et de contrôle exclusivement via DNS avec agent Windows, génération de payloads, exécution de shell à distance, injection de…

Cache les charges utiles réfléchissantes dans la mémoire GPU via les API CUDA, effaçant la mémoire hôte pendant le sommeil et utilisant un…

Chargeur d'assembly .NET avec contournement AMSI et ETW sans patch

Une référence des appels de fonctions de l'API Windows, incluant des fonctions pour les opérations sur les fichiers, la gestion des processus, la…

Créez un malware DRM anti-copie

Portage du Process Inject Kit de Cobalt Strike

Ce projet est un « pont » entre le sommeil et le langage python. Il permet de contrôler un teamserver Cobalt Strike via python sans avoir besoin du…

Outils pour maintenir l'accès aux systèmes et démonstrations de preuve de concept.

Détourne l'exécution du code en écrasant les pointeurs Control Flow Guard dans combase.dll

Cours pratique de développement de malwares Windows : hachage d'API, chargement latéral de DLL, exécution de shellcode, manipulation de PE,…

trouver les adresses de base des dll sans PEB WALK

Utilitaire Python3 pour créer des fichiers zip qui dissimulent des données supplémentaires pour une extraction ultérieure.

Matériel d'atelier pratique DEFCON pour tuer et réduire au silence les agents EDR : configuration du laboratoire, BYOVD, outils d'évasion…

Astuces et conseils divers

Weaponisez facilement le détournement de DLL. Installez une porte dérobée dans n'importe quelle fonction de n'importe quelle DLL.

Implant PIC moderne pour Windows (64 et 32 bits)