Entradas

Donut: generador de shellcodes capaces de cargar assembly .NET en memoria (1 de 2)

Escribiendo un sencillo bootloader

Una #DEFCON muy especial

De XP a Windows 10: explotando Microsoft CTF

Exfiltrando información con un simple comando 'whois'

Listado de frameworks de post-explotación/C2 de código abierto

Extracción de configuración de malware con MalConfScan (plugin de Volatility)

Técnica Anti-VM con MSAcpi_ThermalZoneTemperature

Consiguiendo persistencia invisible al editor del registro de Windows (regedit)

Usando CyberChef (parte I)

Implementación de process hollowing en VBA

pyattck: un paquete en Python para interactuar con el framework MITRE ATT&CK