Entradas

RVBBIT: anatomía de un rootkit LKM moderno basado en stealth, DKOM y anti-eBPF

Process Herpaderping

Early Cascade injection

Voidmaw, una nueva técnica de evasión de escáneres de memoria

spybrowse: simple código (educativo) para robar config de navegadores

Coqui: Malware bancario con propósito educativo

Un keylogger "didáctico" que manda las pulsaciones registradas en el equipo de la víctima mediante peticiones HTTP GET

Creación de DLLs maliciosas para hijacking, fácil, sencillo y para toda la familia

SCShell: movimientos laterales a través del service manager

Consiguiendo persistencia invisible al editor del registro de Windows (regedit)

NEMESIS: una herramienta de inyección de paquetes TCP/IP

Intentando escalar privilegios cambiando el comando de sudo con sudohulk

En crudo y sin censura RAW SOCKETS II (en C)

En crudo y sin censura RAW SOCKETS I (en C)

UACME y dí adiós al mensaje “¿Desea permitir que este programa realice cambios en el equipo?”