#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

Questa repo contiene : semplice Loader di shellcode , Encoders (base64 - custom - UUID - IPv4 - MAC), Encryptors (AES), Fileless Loader (Winhttp,…

Proxy Socks4a che sfrutta PIC, Websockets e offuscamento statico a livello di assembly

Questo repo contiene snippet C/C++ che possono essere utili in specifici scenari offensivi.

Uno strumento di unpacking dinamico

Semplice app dotnet Native AOT che usa AsmResolver per convertire shellcode in PE

Semplice app dotnet Native AOT che utilizza LibObjectFile per convertire shellcode in ELF

Implementazione di una mitigazione di protezione della tabella degli indirizzi di esportazione, come Export Address Filtering (EAF)

Usa le regole YARA sulle tracce di Time Travel Debugging

Analisi statica guidata di uno shellcode Windows di Metasploit: decodifica del payload PowerShell, offuscamento XOR, PEB walking e risoluzione della…

Contiene tutto il materiale del workshop DEF CON 31 "(In)direct Syscalls: A Journey from High to Low".


Iniettore DLL per Windows 10 tramite driver che utilizza VAD e nasconde il driver caricato

PoC che dimostra una catena di iniezione multi-processo finalizzata all'esecuzione remota di shellcode.

Esegui i file di shellcode con rundll32

Syscall indirette + DInvoke resi semplici.

Invoca dinamicamente codice non gestito arbitrario

Una tecnica che può essere utilizzata per bypassare gli scanner di memoria AV/EDR. Può essere utilizzata per nascondere shellcode noti e rilevati…

Dirotta l'esecuzione del codice sovrascrivendo i puntatori di Control Flow Guard in combase.dll