
packer-tutorial
Windows向けパッカーの書き方チュートリアル!
公開されたサイバーセキュリティツールの短い編集更新です。

Windows向けパッカーの書き方チュートリアル!

バッファオーバーフローとリターンアドレス操作によるメモリ破壊を標的とした、概念実証(PoC)のリモートコード実行エクスプロイト用に、不正なSSHプロトコルパケットを作成します。


リモートマシン上で、ローカル管理者権限を使用せずに、サービスが(ブラインドで)インストールされているかどうか、および/または(名前付きパイプを公開している場合に)実行中かどうかを検出します。

ランダムな pop r32; ret ガジェットを渡して ApcRoutine と SystemArgument[0-3] パラメータを悪用するという、NtQueueApcThreadEx のこの斬新な使用方法は、ステルスなコードインジェクションに使用できます。

有効なMicrosoft 365ドメインを列挙し、テナント名を取得し、MDIインスタンスを確認するPythonスクリプト。

Beacon によって生成されたファイルをディスクの代わりにメモリへ書き込む CobaltStrike ツールキット

PInvokeを使用せずに、マネージドコードから任意のアンマネージドコードを動的に呼び出します。

OSWE/AWAEエクスプロイトスクリプトを作成するための厳選されたPythonスニペットとヒント。requestsの使用方法、XSS、SQLインジェクション、Webアプリケーションの悪用をカバーしています。

PPL呼び出しを実際の基盤となるPPL関数に解決するIDAプラグイン。

リバースエンジニアリング、マルウェア解析、バイナリ監査、デバッグワークフロー向けの IDA Pro、Ghidra、x64dbg、OllyDBG プラグインを厳選したディレクトリ。

リバースエンジニアリングとエクスプロイト開発のための、カーネルデバッグ、メモリ/オブジェクト探索、コールトレース、サイクリックパターン生成を行うWinDbg JavaScriptスクリプト。