DynamicDotNet
Una raccolta di frammenti di codice di vario genere che sfruttano le tecniche dinamiche di .NET
Scopo
Per mostrare strumenti e POC offensivi e difensivi che sfruttano il caricamento dinamico, lo staging, il bootstrapping, i tipi, gli oggetti, le funzioni, ecc. di .NET
Contribuisci
Codice sorgente e documenti di testo
Tutti sono invitati a contribuire a questo repository. Si prega di inviare una PR con file di codice sorgente (ad es. .cs, .cpp, ecc.) che includano quanto segue:
- Una directory tematica appropriata come /dynamic_pinvoke (se non esiste già)
- Nominare la tecnica o lo scopo .NET 'dinamico' nel testo o nei file di codice sorgente forniti (ad es. dynamic_pinvoke_definepinvokemethod_shellcode_runner.cs)
- Commenti descrittivi e indicazione delle fonti nei file forniti - ad es. scopo, riferimenti/fonti, crediti, licenza appropriata (se applicabile), istruzioni/requisiti, ecc.
Si prega di non includere:
- Progetti di codice sorgente complessi (ad es. che includono la libreria DInvoke)
- Codice compilato
- Payload shellcode (hex, base64, ecc.)
- Codice con licenza che viola copyright, marchi registrati, ecc.
Risorse
- Invia una PR per aggiungere al file delle risorse LINKS.md
Difesa
- Si prega di inviare regole yara alla directory /yara
- In futuro verrà aggiunta una directory generale /defensive_considerations
Riferimenti e risorse
Vedi LINKS.md
Etica
I contenuti condivisi in questo repository sono progettati per aiutare i professionisti della sicurezza a svolgere valutazioni di sicurezza e test di penetrazione etici e legali. Non utilizzarli per scopi loschi.