
hwbp4mw
Mecanismo de hooking por hardware breakpoints para Windows que utiliza registradores de depuração para realizar hooks em funções, contornar ETW/AMSI…
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

Mecanismo de hooking por hardware breakpoints para Windows que utiliza registradores de depuração para realizar hooks em funções, contornar ETW/AMSI…

RowHammer Based-Exploit

CobaltWhispers is an aggressor script that utilizes a collection of Beacon Object Files (BOF) for Cobalt Strike to perform process injection,…

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

Invoque dinamicamente código não gerenciado arbitrário a partir de código gerenciado sem PInvoke.

Exploração para obter NT SYSTEM em bugs de criação de diretórios privilegiados com o Windows Error Reporting

Execute código PowerShell no nível de proteção antimalware-light.

A Bumblebee-inspired Crypter

PrintNotifyPotato

Prova de conceito de exploit que contorna a ASLR em CPUs Intel ao abusar do branch target buffer e da execução especulativa para vazar endereços…

a small wiper malware programmed in c#

Framework para auditoria de algoritmos de machine learning contra ataques adversariais e vieses, fornecendo ferramentas educacionais e um artigo…

Canary Hunter pretende ser um script PowerShell rápido para verificar Canários Comuns em vários formatos gerados gratuitamente em canarytokens.org

Stop Windows Defender programmatically

ShellcodeFluctuation PoC ported to Nim

Payload para sideloading de DLL do OneDriveUpdater.exe, baseado na publicação do blog da PaloAltoNetwork Unit42

Diferentes métodos para detectar um ambiente virtualizado ou possível depuração

PoC MSI payload baseado no post do blog da ASEC/AhnLab.