#1ntdll.dll에서 새로운 syscall 스텁을 동적으로 추출하여 시그니처 기반 탐지를 우회하며, Nim 기반 페이로드를 위한 셸코드 실행 템플릿을 제공합니다.

매우 빠른™ 멀티스레드 ROP 가젯 파인더. ropper / ropgadget 대안 (현재 x86 전용)

이 도구는 다양한 아키텍처 장치에 대한 백도어 암호화, shellcode, SOCKS5 프록시 생성, 정보 검색 및 POC 정리에 사용됩니다.

Indirect Dynamic syscall 구현이 포함된 Shellcode Loader, MAC 형식의 shellcode, PEB에서의 API resolving, 런타임 시 syscall 호출 및 syscall instruction 주소 resolving

은밀한 DLL 프록싱 임플란트로, Microsoft Teams에 AES 암호화된 셸코드를 언후킹 기법을 통해 주입하여 Metasploit Meterpreter 세션으로 지속적인 백도어 접근을 제공합니다.

암호화된 셸코드를 사용하는 간단한 실행 파일 생성기.


NyxInvoke는 패치리스 AMSI 및 ETW 우회 기능과 듀얼 빌드 지원을 갖춘 .NET 어셈블리, PowerShell 및 BOF를 실행하기 위한 Rust CLI 도구입니다.

기존 프로세스에 .NET 어셈블리 주입

Windows x64 수작업으로 제작된 토큰 탈취 커널 모드 셸코드

CVE-2019-0708-EXP-Windows 버전 단일 파일 exe 버전, 실행 후 현재 콘솔에서 직접 System 권한 리버스 셸을 획득합니다

파일리스 측면 이동 도구로, WMI Event Subscriptions를 사용하여 메모리에서 .NET 어셈블리를 실행하고, 명명된 파이프를 통한 셸코드 인젝션으로 원격 Windows를 침해합니다.

C# 도구로, 레드 팀 작전을 위해 셸코드 인젝션, VBA 퍼징, 샌드박스 탐지 기능을 갖춘 악성 VBA 매크로를 생성합니다.

보안 도구, 익스플로잇, 개념 증명 코드, 셸코드 및 침투 테스트와 교육용 공격적 보안 연구를 위한 스크립트의 엄선된 컬렉션입니다.

아키텍처에 구애받지 않는 ELF 파일 플래트너 for shellcode

실행 중인 프로세스 이미지를 슬립(sleep) 상태일 때 암호화하는 셸코드 함수

P³-Shellcode Loader는 일반적인 탐지 메커니즘을 유발하지 않고 원격 프로세스에 셸코드를 주입하기 위해, 프로세스 매개변수(Process Parameters) 구조를 실행 및 스테이징 위치로 활용하는 코드 주입 기법을 구현한 로더입니다.