
staekka
Stækka Metasploit - Extension de Metasploit

Stækka Metasploit - Extension de Metasploit

Syscalls indirects + DInvoke simplifiés.

Outil de forensique mémoire et de chasse aux menaces pour Windows qui analyse la mémoire des processus en direct à la recherche de motifs…

Récupérez vos données depuis la section des ressources manuellement, sans avoir besoin des API Windows.

Un stager furtif conçu pour des charges utiles de shellcode mises en scène via http/https comme Sliver, ou sur github raw.


Remote BOF Runner est un framework d'extension Havoc pour l'exécution à distance de fichiers d'objet Beacon (BOF) en utilisant un chargeur PIC fait…

ShellcodeFluctuation PoC porté vers Nim

Injection DLL par étapes - preuve de concept construite en C utilisant les API Win32 — développée dans un environnement de laboratoire isolé pour…

Chargeur de shellcode depuis une bibliothèque partagée Linux

open source port/réimplémentation du BOF Loader de Cobalt Strike tel quel

Chiffreur et déchiffreur de shellcode via chiffrement XOR


prend des shellcode bad-bytes et les bannit, renvoyant du shellcode nettoyé avec des fonctionnalités préservées

Injecteur de DLL pour Windows 10 via un pilote utilisant VAD et dissimulant le pilote chargé

Outil basé sur Python pour générer du Shellcode à partir de PIC C

Chargeur de hollowing de processus basé sur Nim pour exécutables PE avec méthodes d'injection configurables, appels système directs/indirects,…

Chargement furtif d'assembly .NET via AssemblyNative::LoadFromBuffer