
gmailc2
Un serveur C2 totalement indétectable qui communique via Google SMTP pour contourner les protections antivirus et les restrictions de trafic réseau.

Un serveur C2 totalement indétectable qui communique via Google SMTP pour contourner les protections antivirus et les restrictions de trafic réseau.

Une approche approfondie de l'obscurcissement des composants individuels d'une charge utile PowerShell, que vous soyez sur Windows ou Kali Linux.

Crypteur polymorphe qui transforme les fichiers shellcode, PE et COFF en charges utiles obscurcies et indépendantes de la position avec chiffrement…

PoC Détournement d'exécution de thread pour injection de code Win32

Outils d'évasion antivirus en Python

Convertissez du shellcode en :sparkles: différents :sparkles: formats !

Grâce à cette image Docker, vous pouvez facilement accéder à PEzor sur votre système !

Générateur de macros Excel 4.0 (XLM) pour injecter des DLL et des EXE en mémoire.

Chargeur de hollowing de processus basé sur Nim pour exécutables PE avec méthodes d'injection configurables, appels système directs/indirects,…

Utilisation des callbacks TLS pour exécuter une charge utile sans créer de threads dans un processus distant.

Émulateur matériel x86 en Rust pur et simulateur de processus Windows pour l'analyse de logiciels malveillants, l'émulation de shellcode et le…

Un modèle d'implant moderne indépendant de la position 32/64 bits

Bibliothèque de piratage mémoire Windows

Convertisseur de C-shellcode en hexadécimal, outil pratique pour coller et exécuter des shellcodes dans IDA PRO, gdb, windbg, radare2, ollydbg,…

Outil C# de preuve de concept qui lit les e-mails Outlook via l'interface COM, extrait le shellcode encodé en base64 des lignes d'objet déclencheurs…

Un simple PoC pour invoquer un shellcode chiffré en utilisant un appel caché

Mes expériences dans l'armement de Nim (https://nim-lang.org/)

Un chargeur réflectif (Reflective Loader) de Cobalt Strike, preuve de concept, qui vise à recréer, intégrer et améliorer les fonctionnalités…