
cs-token-vault
# BOF de coffre-fort de jetons en mémoire pour Cobalt Strike

# BOF de coffre-fort de jetons en mémoire pour Cobalt Strike

Un petit outil que j'ai créé pour dumper la table d'exportation des fichiers PE. Le principal cas d'utilisation visait le proxying de DLL.

EXOCET - Outil de livraison de payload contournant les antivirus et indétectable

Bibliothèque C++ qui récupère et usurpe les arguments des appels système Windows à l'aide de points d'arrêt matériels et de gestionnaires…

Diapositives de la conférence que nous avons présentée en tant qu'UniPi au Red Team Village du DefCon.

Contournement automatique de l'UAC pour des charges utiles personnalisées lors des tests d'élévation de privilèges

Un bot de surveillance de surface d'attaque piloté par projectdiscovery et propulsé par axiom

Outils et articles techniques décrivant des techniques d'attaque qui reposent sur la dissimulation de l'exécution de code sous Windows

Persistance automatisée et mouvement latéral à l'aide de GCP Patch Management

Résout les API Windows à l'exécution à l'aide de gestionnaires d'exceptions vectorisés et de recherches par hachage pour masquer les imports et…

KrbRelayUp - une élévation de privilèges locale universelle sans correctif dans les environnements de domaine Windows où la signature LDAP n'est pas…

Informations publiées publiquement par l'équipe Full Spectrum Attack Simulation (FSAS) de NCC Group.

Une approche approfondie de l'obscurcissement des composants individuels d'une charge utile PowerShell, que vous soyez sur Windows ou Kali Linux.

Supports de présentation pour mes conférences Black Hat USA 2022 Briefing et Arsenal

Exploit C de preuve de concept qui exécute une DLL avec la protection WinTcb-Light depuis l'espace utilisateur, démontrant une primitive d'élévation…

collection d'apis utilisées dans le développement de malwares

Lockbit3.0 Microsoft Defender MpClient.dll DLL Hijacking PoC