
ProcessStomping
Una variazione di ProcessOverwriting per eseguire shellcode su una sezione di un eseguibile

Una variazione di ProcessOverwriting per eseguire shellcode su una sezione di un eseguibile

SHAREM è un framework di analisi di shellcode, in grado di emulare più di 45.000 WinAPI e virtualmente tutte le system call di Windows. Include anche…

ROP ROCKET è un framework avanzato per attacchi di riutilizzo del codice, con ampie capacità di generazione di catene ROP, inclusi nuovi attacchi…

micr0shell è uno script Python che genera dinamicamente shellcode reverse shell PIC Null-Free per Windows X64.

Crittatore e offuscatore di shellcode multi-cifrario con conversione automatica dell'output in C, C#, Rust, Nim, Python e altri. Supporta ROT, XOR,…

Generatore di reverse/bind shell in Golang

Una tecnica di evasione basata sulla memoria che rende lo shellcode invisibile dall'inizio alla fine del processo.

Iniettore di shellcode tramite syscall nativo che utilizza HellsGate/HalosGate/TartarusGate per un'esecuzione non rilevabile, con caricamento di…

Caricatore di shellcode in Go che combina multiple tecniche di evasione

chiamate di sistema indirette per elusione di AV/EDR in assembly Go

Killer è uno strumento super semplice progettato per bypassare i tool di sicurezza AV/EDR utilizzando varie tecniche elusive e usato dal gruppo…

Raccolta di varie funzionalità dannose per assistere nello sviluppo di malware

Crittografatore e Decrittografatore di Shellcode tramite Cifrario XOR

Strumento automatizzato per il sideloading di DLL con capacità di evasione dagli EDR

SysWhispers on Steroids - evasione di AV/EDR tramite chiamate di sistema dirette.

.NET, PE e Shellcode Grezzo Packer/Loader scritto in Nim

tecnica di evasione per sconfiggere e deviare il rilevamento e la prevenzione dei prodotti di sicurezza (AV/EDR/XDR)

Toolkit di assembler puro Python per creare shellcode, patchare dinamicamente binari e strumentare immagini firmware per debug e fuzzing su…