#1

一种高级内存规避技术,在 RW/NoAccess 与 RX 之间波动切换 shellcode 的内存保护,并对其内容进行加密/解密。


多架构汇编器框架,可将汇编源代码转换为 Arm、x86、MIPS、PowerPC、RISC-V 等架构的机器码,核心轻量,并为多种语言提供绑定。

CVE-2026-8452 预认证远程代码执行(PreAuth RCE)


Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

厌倦了整天盯着十六进制和弹出'\x41'?宁愿看看洛奇亚/小火龙?我有解决方案给你。

用于研究 Windows 进程执行技术的 PoC 和工具

模拟 Windows PE 加载器以识别 DLL 劫持漏洞,生成带有 shellcode 载荷的武器化 DLL,并检测 UAC 自动提升绕过。

独立DLL,注入KeePass进程后,以明文形式导出数据库。

一种针对新型注入技术的POC,利用Windows fork API来规避EDR。https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--ed…

适用于命令行的多架构汇编 REPL 与模拟器。

面向 Offensive Security 的 Windows 用户态漏洞利用开发课程(OSED)的定制工具

实用的 Windows 恶意软件开发课程:API 哈希、DLL 旁加载、shellcode 执行、PE 操作、payload 托管和投递实验。

将 Chromium 漏洞武器化为可靠、跨平台的完整链路漏洞利用的工具包

Palo Alto - CVE-2026-0300 漏洞利用