Entradas

Donut: generador de shellcodes capaces de cargar assembly .NET en memoria (2 de 2)
En el post anterior de esta serie vimos el funcionamiento de los donuts . Ahora, en esta segunda entrada, vamos a ver qué podemos hacer con esta herramienta, es decir, nos cen…

Donut: generador de shellcodes capaces de cargar assembly .NET en memoria (1 de 2)
En 2015, el AMSI (Antimalware Scan Interface) fue integrado en varios componentes de Windows usados para ejecutar scripts (VBScript, JScript, PowerShell). Casi al mismo tiempo,…