


Windows Defender Killer | Disabilitazione basata sul registro di sistema + Terminazione di processi BYOVD (C++)

Offensive Lua.

Iniettore DLL per Windows 10 tramite driver che utilizza VAD e nasconde il driver caricato

A BOF that runs unmanaged PEs inline

Dropper C++ auto-iniettante basato su varie tecniche di evasione EDR.

Reflective x64 PE/DLL Loader implementato utilizzando syscall indirette dinamiche

PoC che dimostra una catena di iniezione multi-processo finalizzata all'esecuzione remota di shellcode.

Un tool utilizza Windows Filtering Platform (WFP) per bloccare gli agenti Endpoint Detection and Response (EDR) dal segnalare eventi di sicurezza al…

Exploitation of echo_driver.sys

Generatore di origine per aggiungere metodi D/Invoke e syscall indirette a un progetto C#.

Esegui i file di shellcode con rundll32


PoC stealth di enumerazione dei processi Windows che elenca i PID utilizzando NTFS tramite NtQueryInformationFile, bypassando le API di monitoraggio…

Syscall indirette + DInvoke resi semplici.

IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load…

Un sofisticato estrattore di credenziali occulto per Windows, basato su C++ e MASM x64.

Invoca dinamicamente codice non gestito arbitrario