
Anti_suspend
Protezione dei processi basata su shellcode che impedisce la sospensione dei thread, blocca il collegamento dei debugger, maschera i breakpoint…

Protezione dei processi basata su shellcode che impedisce la sospensione dei thread, blocca il collegamento dei debugger, maschera i breakpoint…

Proof-of-concept di una catena di exploit per Firefox JIT CVE-2026-2764, che combina miscompilazione JIT e use-after-free per ottenere…

基于Java实现的Shellcode加载器

Una funzione shellcode per crittografare l'immagine di un processo in esecuzione quando è in stato di sospensione.

Libreria condivisa (.so) NASM Linux x86_64 pura (senza dipendenze), POC per Reflective ELF SO injection

Shellcode in modalità kernel per Windows x64 realizzato artigianalmente per il furto di token

Payload per il DLL sideloading di OneDriveUpdater.exe, basato sul post del blog di PaloAltoNetwork Unit42

Proxy Socks4a che sfrutta PIC, WebSocket e offuscamento statico a livello di assembly.

Stanco di guardare hex tutto il giorno e di sputare '\x41'? Preferisci guardare Lugia/Charmander? Ho la soluzione per te.

PoC e strumenti per l'analisi delle tecniche di esecuzione dei processi di Windows

Uno strumento QoL per offuscare lo shellcode. In futuro sarà in grado di concatenare metodi di codifica/cifratura/compressione.


Porting in C# di SysWhispers2. Utilizza SharpASM per trovare i code cave in cui eseguire lo stub delle system call.

ShellcodeFluctuation PoC ported to Nim

Libreria Nim per lo sviluppo di sicurezza offensiva

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

Una raccolta di vari e disparati frammenti di codice che sfruttano tecniche dinamiche .NET

Un semplice iniettore di librerie condivise senza ptrace per Linux x64