DynamicDotNet
Коллекция разнообразных фрагментов кода, использующих динамические методы .NET
Назначение
Продемонстрировать наступательные и оборонительные инструменты и PoC, использующие динамическую загрузку, staging, bootstrap, типы, объекты, функции .NET и т.д.
Вклад
Исходный код и текстовые документы
Все желающие могут внести вклад в этот репозиторий. Пожалуйста, отправьте PR с файлами исходного кода (например, .cs, .cpp и т.д.), которые включают следующее:
- Соответствующий тематический каталог, например /dynamic_pinvoke (если такого не существует)
- Указанная 'динамическая' техника .NET или цель в предоставленном тексте или файлах исходного кода (например,
dynamic_pinvoke_definepinvokemethod_shellcode_runner.cs)
- Описательные комментарии и указание источников в предоставленных файлах — например, цель, ссылка/источник(и), авторство, соответствующая лицензия (если применимо), инструкции/требования и т.д.
Пожалуйста, не включайте:
- Сложные проекты с исходным кодом (например, включающие библиотеку DInvoke)
- Скомпилированный код
- Shellcode-пейлоады (hex, base64 и т.д.)
- Лицензированный код, нарушающий авторские права, товарные знаки и т.д.
Ресурсы
- Отправьте PR, чтобы добавить в файл ресурсов LINKS.md
Защита
- Пожалуйста, отправляйте yara-правила в каталог /yara
- В будущем будет добавлен общий каталог /defensive_considerations
Ссылки и ресурсы
См. LINKS.md
Этика
Контент, опубликованный в этом репозитории, предназначен для помощи специалистам по безопасности в проведении этических и законных оценок безопасности и пентестов. Не используйте в неблаговидных целях.