#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

이 저장소에는 다음이 포함되어 있습니다: 간단한 셸코드 로더, 인코더(base64 - custom - UUID - IPv4 - MAC), 암호화기(AES), 파일리스 로더(Winhttp, socket)
PIC, 웹소켓 및 어셈블리 수준의 정적 난독화를 활용하는 Socks4a 프록시

이 저장소에는 특정 공격 시나리오에서 유용할 수 있는 C/C++ 스니펫이 포함되어 있습니다.


AsmResolver를 사용하여 셸코드를 PE로 변환하는 간단한 dotnet Native AOT 앱

LibObjectFile을 사용하여 shellcode를 ELF로 변환하는 간단한 dotnet Native AOT 앱

Export Address Filtering(EAF)과 같은 export address table 보호 완화(mitigation) 기법의 구현

Time Travel Debugging 트레이스에서 YARA 규칙 사용

Metasploit Windows 셸코드 정적 분석 워크스루: PowerShell 페이로드 디코딩, XOR 난독화, PEB 워킹, Export Address Table 해석.

DEF CON 31 워크숍 "(In)direct Syscalls: A Journey from High to Low"의 모든 자료를 포함합니다.

VAD를 활용하고 로드된 드라이버를 숨기는 드라이버 기반 Windows 10 DLL 인젝터

셸코드를 원격으로 실행하기 위한 다중 프로세스 인젝션 체인을 시연하는 PoC

Indirect syscalls + DInvoke를 간단하게.

AV/EDR 메모리 스캐너를 우회하는 데 사용할 수 있는 기법입니다. 개별 암호화된 어셈블리 명령어를 즉석에서 복호화하여 잘 알려지고 탐지된 셸코드(예: msfvenom)를 숨길 수 있으며, 이를 통해 특정 메모리 페이지에 대한 메모리 스캐너를 무력화할 수 있습니다.

combase.dll의 Control Flow Guard 포인터를 덮어써 코드 실행을 하이재킹한다.