


Matador do Windows Defender | Desativação baseada em registro + Encerramento de processos por BYOVD (C++)

Offensive Lua.

Injetor de DLL do Windows 10 via Driver utilizando VAD e ocultando o driver carregado

A BOF that runs unmanaged PEs inline

Dropper C++ com auto-injeção baseado em várias técnicas de evasão de EDR.

Carregador Refletivo de PE/DLL x64 implementado usando Syscalls Indiretas Dinâmicas

PoC demonstrando uma cadeia de injeção multiprocesso destinada a executar shellcode remotamente

Uma ferramenta usa a Plataforma de Filtragem do Windows (WFP) para impedir que agentes de Detecção e Resposta de Endpoint (EDR) relatem eventos de…

Exploitation of echo_driver.sys

Gerador de código-fonte para adicionar métodos D/Invoke e syscall indireto a um projeto C#.

Execute arquivos de shellcode com rundll32


PoC furtiva de enumeração de processos do Windows que lista PIDs usando NTFS via NtQueryInformationFile, contornando APIs de monitoramento padrão e…

Syscalls indiretos + DInvoke simplificados.

IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load…

Um despejador de credenciais sofisticado e furtivo para Windows, utilizando C++ e MASM x64.

Invoque dinamicamente código não gerenciado arbitrário