
Anti_suspend
基于Shellcode的进程保护,可防止线程挂起、阻止调试器附加、掩蔽硬件断点,并向调试器隐藏线程。

针对 Firefox JIT CVE-2026-2764 的概念验证漏洞利用链,将 JIT 错误编译与释放后使用(use-after-free)漏洞链式组合,最终实现任意读写与 WASM Shellcode 执行。

基于Java实现的Shellcode加载器

一个在进程休眠时加密运行中进程映像的 shellcode 函数。

NASM Linux x86_64 纯(无依赖)共享库 (.so),反射式 ELF SO 注入的 POC

Windows x64 手工制作的令牌窃取内核模式 shellcode

基于 PaloAltoNetwork Unit42 博客文章的 OneDriveUpdater.exe DLL 侧载 Payload

利用 PIC、WebSocket 和汇编层面静态混淆技术的 SOCKS4a 代理

厌倦了整天盯着十六进制和弹出'\x41'?宁愿看看洛奇亚/小火龙?我有解决方案给你。

用于研究 Windows 进程执行技术的 PoC 和工具

一款用于混淆 shellcode 的 QoL 工具。未来将支持串联编码/加密/压缩方法。


SysWhispers2 的 C# 移植版本。它使用 SharpASM 查找代码洞以执行系统调用存根。

ShellcodeFluctuation PoC ported to Nim

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vani…

一个收录了各种利用 .NET 动态战术(tradecraft)的代码片段集合。

一个适用于 x64 Linux 的简单无 ptrace 共享库注入器