SecBoard
Zurück zur Übersicht

KhaosLdr — Advanced windows shellcode loader.

GitHub Trending·
Originalartikel lesen bei GitHub Trending

Advanced windows shellcode loader. · Sprache: C · Topics: aes-encryption, apc, edr-bypass, edr-evasion, evasion-techniques, malware-development · ⭐ 44 Stars

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (2 Techniken)

Themen
aes-encryptionapcedr-bypassedr-evasionevasion-techniquesmalware-developmentoffensive-securitypentestingppid-spoofingprocess-injection