Entradas

Krueger: herramienta en .NET para parar el EDR remotamente con WDAC
Krueger es una herramienta de post-explotación en .NET para eliminar de forma remota el EDR (Endpoint Detection and Response). Lo logra utilizando Windows Defender Application Con…

Extraer el código fuente de una aplicación hecha con Xamarin
En este artículo vamos a destripar una aplicación de Android construida con Xamarin. ¿Qué es Xamarin? Xamarin “ is an open-source platform for building modern and performant appli…

Donut: generador de shellcodes capaces de cargar assembly .NET en memoria (2 de 2)
En el post anterior de esta serie vimos el funcionamiento de los donuts . Ahora, en esta segunda entrada, vamos a ver qué podemos hacer con esta herramienta, es decir, nos cen…

Donut: generador de shellcodes capaces de cargar assembly .NET en memoria (1 de 2)
En 2015, el AMSI (Antimalware Scan Interface) fue integrado en varios componentes de Windows usados para ejecutar scripts (VBScript, JScript, PowerShell). Casi al mismo tiempo,…

[English] COR PROFILERS - Bypassing Windows security restrictions
First of all, even if I'm writing this post, I just gave some support, the most of the research and the creation of the DLLs are from my mate @V2ludDNy or how most of the peop…

COR PROFILERS - Evadiendo medidas de seguridad en Windows
A las güenas! Antes de nada, aunque yo escriba el post y haya estado dando algo de support, el grosso de la investigación así como la creación de las DLLs y demás lo ha hecho mi…

SharpSploitConsole, usando nuestra DLL favorita a lo ninja
Hace unos días @anthemtotheego publicaba una nueva herramienta hecha en C# para interactuar directamente con la DLL generada por Sharpsploit , la cual nos permite crear un pequ…

Katz.js, un Mimikatz indetectable en Javascript con versión Rubber Ducky
Muchos de nosotros al movernos por Windows y usar herramientas para pentesting o para realizar ataques de cualquier tipo tenemos que desactivar el antivirus para que no se nos b…