
PINKPANTHER
Shellcode Windows x64 en mode noyau, fabriqué à la main, pour le vol de jetons (token stealing)

Shellcode Windows x64 en mode noyau, fabriqué à la main, pour le vol de jetons (token stealing)

Une preuve de concept de Reflective Loader Cobalt Strike qui vise à recréer, intégrer et améliorer les fonctionnalités d'évasion de Cobalt Strike !

Collection de macros VBA publiées sur notre twitter / blog

Boîte à outils de hacking DIY PCI Express pour Xilinx SP605. Ce dépôt héberge également Hyper-V Backdoor et Boot Backdoor, consultez le readme pour…

Contournement de l'UAC pour Windows 7 - 11 x64

Payload pour le sideloading de DLL de OneDriveUpdater.exe, basé sur l'article de blog de PaloAltoNetwork Unit42

Proxy Socks4a exploitant PIC, Websockets et obfuscation statique au niveau assembleur

Marre de regarder de l'hex toute la journée et de voir des '\x41' ? Vous préférez regarder Lugia/Charmander ? J'ai la solution pour vous.

collection d'apis utilisées dans le développement de malwares

Résout les API Windows à l'exécution à l'aide de gestionnaires d'exceptions vectorisés et de recherches par hachage pour masquer les imports et…

Bibliothèque C++ qui récupère et usurpe les arguments des appels système Windows à l'aide de points d'arrêt matériels et de gestionnaires…

Le premier framework d'analyse pour le microcode CPU

Petit utilitaire Python que j'ai écrit pour transformer les requêtes HTTP de Burp Suite en profils Malleable C2 de Cobalt Strike.

Un petit outil que j'ai créé pour dumper la table d'exportation des fichiers PE. Le principal cas d'utilisation visait le proxying de DLL.

Conteneur de l'atelier DEFCON 30 sur le buffer overflow mainframe

Atelier pratique d'obfuscation red team enseignant le contournement d'AMSI, l'évasion d'ETW et l'obfuscation de payloads avec PowerShell, Visual…

PoCs et outils pour l'investigation des techniques d'exécution de processus Windows