DynamicDotNet
一个收集了各种利用 .NET 动态技术的代码片段的合集
目的
展示利用 .NET 动态加载、暂存(staging)、引导(bootstrapping)、类型、对象、函数等技术的攻击与防御工具及 POC。
贡献
源代码与文本文档
欢迎所有人向本仓库贡献。请提交包含源代码文件(例如 .cs、.cpp 等)的 PR,并包含以下内容:
- 适用的主题目录,例如 /dynamic_pinvoke(如果尚不存在)
- 在所提供文本或源代码文件中标明的“动态”.NET 技术或用途(例如 dynamic_pinvoke_definepinvokemethod_shellcode_runner.cs)
- 在提供的文件中包含描述性注释和来源信息——例如用途、参考/来源、致谢、适用的许可证(如适用)、说明/要求等
请不要包含:
- 复杂的源代码项目(例如包含 DInvoke 库的项目)
- 编译后的代码
- Shellcode 载荷(十六进制、base64 等)
- 侵犯版权、商标等的许可代码
资源
防御
- 请将 yara 规则提交到 /yara 目录
- 未来将添加一个通用的 /defensive_considerations 目录
参考与资源
参见 LINKS.md
伦理
本仓库中分享的内容旨在帮助安全专业人员执行合乎道德与法律的安全评估和渗透测试。请勿将其用于恶意目的。