
KDStab
Combinaison BOF de KillDefender et Backstab

Combinaison BOF de KillDefender et Backstab

Une technique consistant à cacher un shellcode malveillant via l'encodage de Shannon.

Boîte à outils de greffage de sections de binaires ELF pour la livraison de charges utiles sans stage, permettant l'attachement de charges utiles sur…

Un atelier sur le développement de malwares

XLL : Techniques de phishing

Un projet PoC pour l'intégration de shellcode dans la table Hint/Name

Une implémentation de preuve de concept pour une technique d'évasion visant à terminer le thread actuel et à le restaurer avant de reprendre…

Ce dépôt couvre certaines méthodes d'exécution de code et d'évasion AV pour les macros dans les documents Office.

Une implémentation en Nim du chargement réflexif de PE depuis la mémoire

POC pour frustrer/déjouer les Analystes de Malwares

CrossC2, développé sur la base du framework Cobalt Strike, peut être utilisé pour le contrôle multi-plateforme d'autres systèmes. CrossC2Kit fournit…

Outil client-serveur pour charger et exécuter à distance du bytecode Java via ClassLoader et l'API Reflect, avec chiffrement ChaCha20 et connexion…

Technique d'injection de shellcode en C++ utilisant le chiffrement XOR et la conversion de chaîne UUID pour contourner Windows Defender, avec…

Wrapper Multi-Packer permettant d'enchaîner divers packers, obfuscateurs et autres arsenaux orientés Red Team. Doté de watermarking d'artefacts, de…

Script pour générer des revshells

Cobalt Strike UDRL pour l'évasion des scanners mémoire.

MD5-Monomorphic Shellcode Packer - toutes les charges utiles ont le même hachage MD5

Une approche approfondie de l'obscurcissement des composants individuels d'une charge utile PowerShell, que vous soyez sur Windows ou Kali Linux.