
Anti_suspend
Proteção de processos baseada em shellcode que impede a suspensão de threads, bloqueia a anexação de depuradores, mascara pontos de interrupção de…
Ferramentas para criar e manipular código de baixo nível executado após exploração bem-sucedida.

Proteção de processos baseada em shellcode que impede a suspensão de threads, bloqueia a anexação de depuradores, mascara pontos de interrupção de…

Cadeia de exploits de prova de conceito para o Firefox JIT CVE-2026-2764, encadeando má compilação do JIT e use-after-free em leitura/escrita…

基于Java实现的Shellcode加载器

Uma função de shellcode para criptografar a imagem de um processo em execução durante a suspensão.

Biblioteca compartilhada (.so) pura (sem dependências) em NASM Linux x86_64, POC para injeção reflexiva de SO ELF

Shellcode de modo kernel artesanal para roubo de token em Windows x64

Payload para sideloading de DLL do OneDriveUpdater.exe, baseado na publicação do blog da PaloAltoNetwork Unit42

Proxy Socks4a utilizando PIC, Websockets e ofuscação estática em nível de assembly

Cansado de olhar para hex o dia todo e ver '\x41's? Prefere olhar para Lugia/Charmander? Tenho a solução para você.

PoCs e ferramentas para investigação de técnicas de execução de processos do Windows

Uma ferramenta de QoL para ofuscar shellcode. No futuro poderá encadear métodos de codificação/criptografia/compressão.


Porte em C# do SysWhispers2. Ele usa o SharpASM para encontrar as code caves para executar o stub de chamada de sistema.

ShellcodeFluctuation PoC ported to Nim

Biblioteca Nim para Desenvolvimento de Segurança Ofensiva

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

Uma coleção de vários e variados trechos de código que aproveitam o tradecraft dinâmico do .NET

Um simples injetor de bibliotecas compartilhadas sem ptrace para Linux x64