#1Strumenti per la creazione e la manipolazione di codice di basso livello eseguito dopo un exploit riuscito.
Raccomandato da Kitploit

UDRL di Cobalt Strike che esegue un avanzato module stomping utilizzando VEH per intercettare le chiamate, smappare i moduli durante la sospensione e…

Un PICO per Crystal Palace che implementa l'hosting di CLR per eseguire un assembly .NET in memoria.

CVE-2020-8012, CVE-2016-10709, CVE-2017-17099, CVE-2017-18047, CVE-2019-1003000, CVE-2018-1999002

Tecnica di iniezione PE locale che utilizza breakpoint hardware e gestione vettorizzata delle eccezioni per manipolare il caricamento delle DLL ed…

Corso pratico di sviluppo di malware per Windows: API hashing, DLL sideloading, esecuzione di shellcode, manipolazione di PE, hosting di payload e…

Fork pesantemente modificato del progetto dlinject di David Buchanan. Inietta payload di assembly arbitrario (o binari precompilati) direttamente nei…

Motore di hooking inline x86 (utilizzando trampolini)

Dirotta l'esecuzione del codice sovrascrivendo i puntatori di Control Flow Guard in combase.dll

Documentazione e codice proof of concept per CVE-2022-24125 e CVE-2022-24126.

Un generatore di loader per shellcode con supporto per molteplici tecniche di iniezione, progettato per operazioni di red team.

funziona su xp (tutte le versioni sp2 sp3)

Crypter PE scritto in Nim

Abusare del meccanismo di callback del kernel win32k.sys per l'esecuzione di codice arbitrario

Agente Adaptix C2 che utilizza il linker PIC Crystal Palace e il sistema di moduli PICO

Libreria POC semplice per eseguire chiamate arbitrarie proxyandole tramite NdrServerCall2 o simili.

Exploit Win32k di Grant Willcox

Un'applicazione per testare shellcode di Windows e Linux.
