
VehApiResolve
Разрешает Windows API во время выполнения с помощью векторных обработчиков исключений и поиска по хешам, чтобы скрывать импорты и замедлять…

Разрешает Windows API во время выполнения с помощью векторных обработчиков исключений и поиска по хешам, чтобы скрывать импорты и замедлять…

C++ библиотека, которая извлекает и подделывает аргументы системных вызовов Windows с помощью аппаратных точек останова и обработчиков исключений для…

Red-team утилита для обхода EDR, которая завершает работу служб безопасности, злоупотребляя функциональностью драйвера Process Explorer для обхода…

Инструментарий для атак на системы управления исходным кодом

In-memory token vault BOF for Cobalt Strike

Презентационные материалы для моих выступлений на Black Hat USA 2022 Briefing и Arsenal talks

Демонстрации для доклада Blackhat USA 2022 «Вывод Kerberos на новый уровень»

Слайды доклада, который мы представили как UniPi на Red Team Village на DefCon.

Быстрая утилита на Python, написанная мной для преобразования HTTP-запросов из Burp Suite в профили Malleable C2 для Cobalt Strike.

Небольшой инструмент, который я сделал для дампа таблицы экспорта PE-файлов. Основной сценарий использования предполагался в рамках DLL-проксирования.

Load your driver like win32k.sys

Практический воркшоп по обфускации для red team, обучающий обходу AMSI, уклонению от ETW и обфускации полезной нагрузки с помощью PowerShell, Visual…

Перенаправляет аутентификацию Kerberos NegoEx/PKU2U на произвольные цели, обеспечивая аутентификацию без учетных данных, выполнение команд, дампинг…

🗒️ [в разработке] подборка вопросов для собеседований на позиции в сфере информационной безопасности

PoCs и инструменты для исследования техник выполнения процессов Windows

A basic emulation of an "RPC Backdoor"

Public Repo for Atomic Test Harness

COFF and BOF Loader written in Nim