
gopher47
Um Gopher Assassin de terceiros para o Havoc Framework.
Ferramentas para criar e manipular código de baixo nível executado após exploração bem-sucedida.

Um Gopher Assassin de terceiros para o Havoc Framework.

Aplique uma abordagem de dividir para conquistar para contornar EDRs

Esta forma inovadora de usar NtQueueApcThreadEx, abusando dos parâmetros ApcRoutine e SystemArgument[0-3] ao passar um gadget aleatório pop r32; ret,…

Um REPL e emulador de assembly multi-arquitetura para a sua linha de comando.

Carregador de Shellcode com Implementação de syscall dinâmica indireta, shellcode em formato MAC, resolução de APIs a partir do PEB, chamada de…

Este repositório contém : simples shellcode Loader , Encoders (base64 - custom - UUID - IPv4 - MAC), Encryptors (AES), Fileless Loader (Winhttp,…

Proxy Socks4a que utiliza PIC, Websockets e ofuscação estática em nível de assembly

Este repositório contém trechos de código C/C++ que podem ser úteis em cenários ofensivos específicos.

A dynamic unpacking tool

Aplicativo dotnet Native AOT simples que usa AsmResolver para converter shellcode em PE

Aplicativo dotnet Native AOT simples que usa LibObjectFile para converter shellcode em ELF

Implementação de uma mitigação de proteção da tabela de endereços de exportação, como o Export Address Filtering (EAF)

Use regras YARA em rastros (traces) de Time Travel Debugging

Análise estática passo a passo de um shellcode do Metasploit para Windows: decodificação de payload do PowerShell, ofuscação XOR, caminhamento do PEB…

Contém todo o material do workshop da DEF CON 31 "(In)direct Syscalls: A Journey from High to Low".


Injetor de DLL do Windows 10 via Driver utilizando VAD e ocultando o driver carregado

PoC demonstrando uma cadeia de injeção multiprocesso destinada a executar shellcode remotamente