#1
一个简单的PoC,通过使用隐藏调用来调用加密的shellcode。

DropEngine 提供了一个可扩展的框架,用于创建 shellcode 加载器,允许操作者从一系列组件中选择并进行组合,从而在几秒钟内创建高度复杂的有效载荷。

C-shellcode 转十六进制转换器,用于在 IDA PRO、gdb、windbg、radare2、ollydbg、x64dbg、immunity debugger 和 010 editor 中粘贴并执行 shellcode 的便捷工具。

Crystal Palace 规避工具包(适用于 Sliver)

CVE-2026-8452 预认证远程代码执行(PreAuth RCE)

实用的 Windows 恶意软件开发课程:API 哈希、DLL 旁加载、shellcode 执行、PE 操作、payload 托管和投递实验。

WasmForge — 将 Go 和 C# 程序编译为单一二进制、WASM 沙箱化的原生可执行文件,支持多态输出。

CVE-2022-24125 和 CVE-2022-24126 的文档和概念验证代码。

一个支持多种注入技术的shellcode加载器生成器,专为红队演练而构建。

使用Nim编写的PE加密器

一个高效的脚本,用于生成红队演练用的FUD持久反向Shell。不要将生成的存根上传至Virustotal。

一个用于测试Windows和Linux shellcode的应用程序

厌倦了整天盯着十六进制和弹出'\x41'?宁愿看看洛奇亚/小火龙?我有解决方案给你。