#1Инструменты для создания и манипулирования низкоуровневым кодом, выполняемым после успешной эксплуатации.
Рекомендация Kitploit

Созданный вручную шеллкод режима ядра Windows x64 для кражи токенов
Payload для DLL sideloading OneDriveUpdater.exe на основе публикации PaloAltoNetwork Unit42.

Socks4a-прокси, использующий PIC, Websockets и статическую обфускацию на уровне ассемблера

Устали весь день смотреть на hex и вылавливать '\x41'? Предпочитаете смотреть на Лугию/Чармандера? У меня есть решение для вас.

PoCs и инструменты для исследования техник выполнения процессов Windows

QoL-инструмент для обфускации шеллкода. В будущем сможет связывать в цепочку методы кодирования/шифрования/сжатия.

Различные способы выполнения шеллкода

Портирование SysWhispers2 на C#. Он использует SharpASM для поиска code caves для выполнения стаба системного вызова.

ShellcodeFluctuation PoC, портированный на Nim

Библиотека Nim для разработки инструментов наступательной безопасности

POC новой техники инъекции, злоупотребляющей Windows Fork API для обхода EDR. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanit…

Коллекция разнообразных фрагментов кода, использующих динамические методы .NET

Простой инжектор разделяемых библиотек для x64 Linux без использования ptrace

Сторонний Gopher Assassin для Havoc Framework.

Примените подход «разделяй и властвуй» для обхода EDR.

Этот новый способ использования NtQueueApcThreadEx за счёт злоупотребления параметрами ApcRoutine и SystemArgument[0-3] с передачей случайного…

Мультиархитектурный REPL и эмулятор ассемблера для вашей командной строки.

Загрузчик шеллкода с реализацией косвенного динамического syscall, шеллкод в формате MAC, разрешение API из PEB, вызов syscall и определение адреса…