
Remote-DLL-Injection-with-Timer-based-Shellcode-Execution
Injection de DLL à distance avec exécution de shellcode basée sur un minuteur

Injection de DLL à distance avec exécution de shellcode basée sur un minuteur

P³-Shellcode Loader est un chargeur qui implémente une technique d'injection de code utilisant la structure des paramètres de processus (Process…

BOF pour exécuter un PE dans Cobalt Strike Beacon sans création de console

Collection de scripts pour l'analyse de malwares, la désobfuscation et l'extraction de configurations. Prend en charge l'analyse statique, le…

Syscalls indirects + DInvoke simplifiés.

NØW est un outil d'encodage et d'obscurcissement de shellcode basé sur les mots, qui transforme des octets de shellcode bruts en prose anglaise…

Récupérez vos données depuis la section des ressources manuellement, sans avoir besoin des API Windows.

Chargeur de hollowing de processus basé sur Nim pour exécutables PE avec méthodes d'injection configurables, appels système directs/indirects,…

exploitdb-bin-sploits // les exploits binaires d'Exploit-Database (ce qui se trouvait dans le répertoire /sploits)

Un harnais de test léger conçu pour accélérer le développement de shellcode en fournissant un environnement d'exécution avec diagnostics de crash…

Travail en cours. RAT écrit en C++ avec wxWidgets.

Windows x86 PoC : Débordement de tampon basé sur la pile avec shellcode personnalisé sur Windows 32 bits legacy.


Ceci est le dépôt principal de metasm, un assembleur / désassembleur / compilateur gratuit écrit en ruby

Implémentations en C# de techniques d'injection de shellcode, y compris l'injection classique, le détournement de threads, le creusement de processus…

Un générateur de beacon utilisant Cobalt Strike et une variété d'outils.

Désobfuscateur statique pour l’obfuscation basée sur les mutations de Themida, WinLicense et Code Virtualizer 3.x.

Exécute un shellcode indépendant de la position à partir d'un zip chiffré.