
gopher47
Un Gopher Assassin di terze parti per il Havoc Framework.

Un Gopher Assassin di terze parti per il Havoc Framework.

Applica un approccio divide et impera per bypassare gli EDR

Questo nuovo metodo di utilizzo di NtQueueApcThreadEx, abusando dei parametri ApcRoutine e SystemArgument[0-3] passando un gadget pop r32; ret…

Un REPL ed emulatore assembly multi-architettura per la tua riga di comando.

Shellcode Loader con implementazione di syscall dinamica indiretta, shellcode in formato MAC, risoluzione API da PEB, chiamata syscall e risoluzione…

Questa repo contiene : semplice Loader di shellcode , Encoders (base64 - custom - UUID - IPv4 - MAC), Encryptors (AES), Fileless Loader (Winhttp,…

Proxy Socks4a che sfrutta PIC, Websockets e offuscamento statico a livello di assembly

Questo repo contiene snippet C/C++ che possono essere utili in specifici scenari offensivi.

A dynamic unpacking tool

Semplice app dotnet Native AOT che usa AsmResolver per convertire shellcode in PE

Semplice app dotnet Native AOT che utilizza LibObjectFile per convertire shellcode in ELF

Implementazione di una mitigazione di protezione della tabella degli indirizzi di esportazione, come Export Address Filtering (EAF)

Usa le regole YARA sulle tracce di Time Travel Debugging

Analisi statica guidata di uno shellcode Windows di Metasploit: decodifica del payload PowerShell, offuscamento XOR, PEB walking e risoluzione della…

Contiene tutto il materiale del workshop DEF CON 31 "(In)direct Syscalls: A Journey from High to Low".


Iniettore DLL per Windows 10 tramite driver che utilizza VAD e nasconde il driver caricato

PoC che dimostra una catena di iniezione multi-processo finalizzata all'esecuzione remota di shellcode.