
r77-rootkit
Rootkit ring 3 sans fichier avec installateur et persistance qui cache les processus, fichiers, connexions réseau, etc.

Rootkit ring 3 sans fichier avec installateur et persistance qui cache les processus, fichiers, connexions réseau, etc.

EGESPLOIT est une bibliothèque golang pour le développement de malwares.

ScareCrow - Framework de création de payloads conçu autour du contournement d'EDR.

Outil d'évasion antivirus

Projet d'évasion antivirus

c++ lanceur de shellcode entièrement indétectable ;)

Technique d'injection de shellcode. Fournie sous forme d'en-tête C++, de programme Rust autonome ou de bibliothèque.

Un POC pour la nouvelle technique d'injection, abusant de l'API Windows fork pour contourner les EDR.…

Charger/Injecter des assemblys .NET par ; réutilisant le CLR AppDomainManager chargé du processus hôte (spawnto), Stomping Loader/en-têtes PE DOS…

# Chargeur de Shellcode basé sur Java

HRShell est un shell inverse HTTPS/HTTP construit avec Flask. C'est un serveur C2 avancé avec de nombreuses fonctionnalités et capacités.

Patching de shellcodes encodés en ROP dans des PE

Collection organisée d'outils de sécurité, d'exploits, de code de preuve de concept, de shellcodes et de scripts pour les tests de pénétration et la…

Chargeur de shellcode Go combinant plusieurs techniques d'évasion

Un utilitaire d'aide pour créer des shellcodes. Nettoie le fichier MASM généré par MSVC, donne des conseils de refactoring.

Génération automatisée d'applications pour les types de débordement de pile sur les routeurs sans fil

Une collection de mes échantillons de shellcode.