Entradas

Mostrando las entradas etiquetadas como shellcode

Donut: Generador de Shellcode en Kali

Imagen
    https://www.onlinetis.com Donut: Generador de Shellcode en Kali Parece que estás interesado en Donut , una herramienta de generación de "shellcode" muy popular en el mundo de la ciberseguridad y el "Red Teaming", utilizada frecuentemente en entornos como Kali Linux. Aquí tienes una guía rápida sobre qué es, para qué sirve y cómo empezar a usarla. ¿Qué es Donut? Donut es un generador de código de posición independiente (PIC - Position Independent Code) que permite ejecutar archivos VBScript, JScript, EXE, DLL (incluyendo ensamblados .NET) directamente en la memoria de un proceso. ¿Por qué es tan importante? Lo que hace especial a Donut es su capacidad para "enmascarar" programas normales y convertirlos en shellcode . Esto permite a los investigadores de seguridad: Inyectar herramientas completas en procesos legítimos. Evadir sistemas de detección (EDR/Antivirus) que suelen escanear archivos en disco, pero son menos eficaces analizando memoria volátil. ...