#1
Unicorn Framework로 작성된 셸코드 에뮬레이터, 프로세스 덤프 에뮬레이션 환경 포함

서명된 바이너리에 셸코드를 임베딩하고 AppDomain Manager 인젝션을 결합하여 레드 팀 페이로드에 대한 EDR/AV 탐지를 우회합니다.


Shannon 인코딩을 통해 악성 셸코드를 은닉하는 기술.

라이브 리눅스 프로세스에 ptrace 없이 공유 라이브러리(즉, 임의의 코드)를 주입합니다.

악성코드 개발에 관한 워크숍

Hint/Name Table에 shellcode를 임베딩하기 위한 PoC 프로젝트


ntdll.dll에서 새로운 syscall 스텁을 동적으로 추출하여 시그니처 기반 탐지를 우회하며, Nim 기반 페이로드를 위한 셸코드 실행 템플릿을 제공합니다.

XOR 암호화와 UUID 문자열 변환을 사용하여 Windows Defender를 우회하는 C++ 셸코드 주입 기법으로, 함수 호출 난독화 및 VirtualAlloc과 EnumChildWindows를 통한 메모리 실행을 포함합니다.

강화된 네트워크를 위한 NTP 기반 백도어로, 위조된 NTP 트래픽을 통해 임의의 셸코드를 전달 및 실행하며 선택적으로 Windows 시간 공급자로 지속성을 제공합니다.

은밀한 Python 기반 Windows 백도어로, Github를 명령 및 제어 서버로 사용합니다

Gmail을 C&C 서버로 사용하는 모든 기능을 갖춘 Windows 백도어

매우 빠른™ 멀티스레드 ROP 가젯 파인더. ropper / ropgadget 대안 (현재 x86 전용)

다양한 실행 기법을 시연하는 셸코드 로더: 직접 시스템 콜(direct syscalls), IAT 우회, 암호화된 페이로드, PPID 스푸핑, 위조 인증서를 이용한 코드 서명 등을 포함하며 Windows x64 대상입니다.

Villain은 여러 개의 리버스 TCP 및 HoaxShell 기반 셸을 처리하고, 추가 기능(명령어, 유틸리티)으로 기능을 향상시키며, 연결된 형제 서버(다른 머신에서 실행되는 Villain 인스턴스) 간에 공유할 수 있는 고급 스테이지 0/1 C2 프레임워크입니다.