
PMD
Cours pratique de développement de malwares Windows : hachage d'API, chargement latéral de DLL, exécution de shellcode, manipulation de PE,…

Cours pratique de développement de malwares Windows : hachage d'API, chargement latéral de DLL, exécution de shellcode, manipulation de PE,…

Implant PIC moderne pour Windows (64 et 32 bits)

🧙♂️ Node.js Command & Control pour le script-jacking d'applications Electron vulnérables

Contourne les antivirus et les sandbox sous Windows grâce à des vérifications anti-sandbox, à l'unhooking de ntdll, à la résolution dynamique d'API…

Injection de DLL à distance avec exécution de shellcode basée sur un minuteur

Chargeur de shellcode dynamique doté de capacités d'évasion sophistiquées

Couteau suisse pour le chiffrement de payloads, l'obfuscation et la conversion en tableaux d'octets – le tout en une seule commande (14 formats de…

Abuser du mécanisme de rappel du noyau win32k.sys pour exécuter du code arbitraire

Un PICO pour Crystal Palace qui implémente l'hébergement CLR pour exécuter un assembly .NET en mémoire.

Framework de développement de shellcode en mode utilisateur Windows (WUMSDF)


Bibliothèque qui facilite l'utilisation des syscalls indirects. Contournement AV/EDR assez intéressant en tant que PoC.

Récupérez vos données depuis la section des ressources manuellement, sans avoir besoin des API Windows.

Un petit shellcode Windows sans octets nuls qui exécute calc.exe (x86/x64, tous les OS/SP)

Shellcode TCP inverse alphanumérique par étapes pour Linux x86 qui crée une connexion socket vers un listener et exécute /bin/bash via execve, conçu…

bin2shell est un utilitaire très léger pour extraire le code shell à partir d'un fichier binaire.

Examen SecurityTube Linux Assembly Expert x86