#1OneDriveUpdater.exe의 DLL 사이드로딩을 위한 페이로드로, PaloAltoNetwork Unit42의 블로그 게시물을 기반으로 합니다.

PIC, Websockets 및 어셈블리 수준의 정적 난독화를 활용하는 Socks4a 프록시

하루 종일 hex만 보면서 '\x41'을 띄우는 게 지겨우신가요? 차라리 루기아/파이리를 보고 싶으신가요? 해결책을 가져왔습니다.

Windows 프로세스 실행 기법 조사를 위한 PoC 및 도구

셸코드를 난독화하는 QoL 도구입니다. 향후 인코딩/암호화/압축 방식을 체이닝할 수 있게 될 예정입니다.

SysWhispers2의 C# 포팅 버전입니다. SharpASM을 사용하여 시스템 콜 스텁 실행을 위한 코드 케이브를 찾습니다.

ShellcodeFluctuation PoC를 Nim으로 포팅함


윈도우 fork API를 악용해 EDR을 우회하는 새로운 인젝션 기법의 POC입니다. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injec…

.NET 동적 트레이드크래프트를 활용하는 온갖 다양한 코드 스니펫 모음

x64 Linux용 간단한 ptrace 없는 공유 라이브러리 인젝터

Havoc Framework용 서드파티 Gopher Assassin입니다.

이 획기적인 NtQueueApcThreadEx 사용 방식은 ApcRoutine 및 SystemArgument[0-3] 매개변수를 악용하고 임의의 pop r32; ret 가젯을 전달함으로써 은밀한 코드 주입에 사용될 수 있습니다.

명령줄용 멀티 아키텍처 어셈블리 REPL 및 에뮬레이터.

Indirect Dynamic syscall 구현이 포함된 Shellcode Loader, MAC 형식의 shellcode, PEB에서의 API resolving, 런타임 시 syscall 호출 및 syscall instruction 주소 resolving