
OneDriveUpdaterSideloading
Payload pour le sideloading de DLL de OneDriveUpdater.exe, basé sur l'article de blog de PaloAltoNetwork Unit42

Payload pour le sideloading de DLL de OneDriveUpdater.exe, basé sur l'article de blog de PaloAltoNetwork Unit42

Un POC UDRL pour Cobalt Strike construit avec Crystal Palace qui combine la technique de streaming de pages de Raphael Mudge avec une passerelle…


Un outil de dépaquetage dynamique

Un mapper PE minimal qui charge les DLL directement depuis la mémoire et appelle une interface de plugin propre, sans avoir besoin de LoadLibrary.

Un outil d'inspection réseau

Un moteur de mutation polymorphe haute-fidélité pour x86_64 axé sur la fragmentation au niveau des instructions et la préservation du contexte.

Un concept consistant à utiliser une chaîne ROP associée à une primitive WRMSR pour appeler des fonctions du noyau et mapper des pilotes non signés…

Obfusque un script Python et le shellcode associé.

Implant PIC moderne pour Windows (64 et 32 bits)

Preuve de concept d'évasion de sandbox PHP 8 exploitant un bogue use-after-free pour contourner disable_functions et exécuter des commandes système…

UDRL Cobalt Strike qui effectue un piétinement de modules avancé en utilisant VEH pour intercepter les appels, démapper les modules pendant le…

Chargeur manuel de PE Windows basé sur Rust qui mappe et exécute des exécutables x86/x64 depuis la mémoire, démontrant le comportement interne du…

NØW est un outil d'encodage et d'obscurcissement de shellcode basé sur les mots, qui transforme des octets de shellcode bruts en prose anglaise…

Une collection de mes échantillons de shellcode.

Yet Another PHP Shell - Le shell inversé PHP le plus complet

Une application pour tester les shellcodes Windows et Linux

ZeroRAT est un cheval de Troie d'accès à distance à une ligne sur Windows