DynamicDotNet
Uma coleção de vários e diversos trechos de código que utilizam o tradecraft dinâmico do .NET
Propósito
Para apresentar ferramentas ofensivas e defensivas e POCs que utilizam carregamento dinâmico do .NET, staging, bootstrapping, tipos, objetos, funções, etc.
Contribuir
Código-Fonte e Documentos de Texto
Todos são bem-vindos a contribuir com este repositório. Envie um PR com arquivo(s) de código-fonte (ex.: .cs, .cpp, etc.) que incluam o seguinte:
- Um diretório de assunto aplicável, como /dynamic_pinvoke (se não existir)
- Técnica ou propósito .NET 'dinâmico' nomeado no texto fornecido ou no(s) arquivo(s) de código-fonte (ex.: dynamic_pinvoke_definepinvokemethod_shellcode_runner.cs)
- Comentários descritivos e referências nos arquivos fornecidos - ex.: propósito, referência(s)/fonte(s), crédito(s), licença adequada (se aplicável), instruções/requisitos, etc.
Por favor, não inclua:
- Projetos de código-fonte complexos (ex.: que incluam a biblioteca DInvoke)
- Código compilado
- Payloads de shellcode (hex, base64, etc.)
- Código licenciado que viole direitos autorais, marcas registradas, etc.
Recursos
- Envie um PR para adicionar ao arquivo de recursos LINKS.md
Defesa
- Envie regras yara para o diretório /yara
- Um diretório geral /defensive_considerations será adicionado no futuro
Referências e Recursos
Consulte LINKS.md
Ética
O conteúdo compartilhado neste repositório foi projetado para ajudar profissionais de segurança a realizar avaliações de segurança e testes de penetração éticos e legais. Não use para fins nefastos.