@ymcs_cn · Post #40 · 01.08.2024 г., 06:18
新增自研shellcode混淆加密工具。 shellcode处理,混淆加密后可直接加载,支持处理32位和64位的shellcode,处理后virustotal全绿,带工具源码。 价格:800U #shellcode
Hashtags
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #1084 · 9.04
В общем, была задача на оптимизацию плана работ: есть набор заказов, и в каждом N тасков. Таски могут зависеть друг от друга или нет, имеют длительность и тип. Ещё есть M работников, каждый из которых может выполнять таски только определённых типов, причём, у каждого своя скорость. Если все таски в заказе выполнены, фирма получает сколько-то денег. У заказа есть дедлайн, за просрочку штраф (за каждый день просрочки), который вычитается из цены заказа. И ещё фирма тратит деньги за каждый день своей работы независимо от того, как загружены её сотрудники (то есть просто платит зарплаты по сути). Ещё важен учёт праздников и выходных. Нужно заработать на определённом наборе заказов и работников как можно больше денег. Полный текст задачи и код программы проверки есть в репозитории. Эта задача является изменённым заказом, который мы с напарником решали в реальной жизни: оптимизация работы печатных станков для типографии. Правда, тогда и мы справились так себе, и заказчик в итоге сначала захотел всё вручную сам делать, а потом и вовсе похоронил проект при смене директора. !!! Не читайте дальше, если хотите сначала попробовать решить самостоятельно, потому что я сейчас опишу эффективные подходы и результаты. ________________________________________ Так вот. Мы с другим экспертом Андреем сразу сели и написали разные варианты, чтобы задать шкалу, по которой будем оценивать решения команд. За пару часов я собрал примитивный жадный алгоритм, который сортировал заказы по прибыльности и укладывал в сетку кое-как, это дало нам нижнюю оценку. Мой алгоритм заработал ~75 млн виртуальных рублей, мы решили для оценки поставить нижней границей 40 млн. То есть всё, что ещё ниже, оценивалось в ноль баллов за качество оптимизации. Затем Андрей закрылся дома на три дня и вышел на свет со сложным жадным алгоритмом, который очень хитро сортировал заказы и очень хитро укладывал их в сетку, попутно выбирая разные способы этой укладки в зависимости от конкретного заказа. Это позволило заработать ~275 млн рублей. Мы сделали верхней границей для оценки 280 млн. К сожалению, в итоге только две команды из десяти прошли нижнюю границу, заработав, соответственно, ~91 и ~105 млн. К верхней границе не приблизился никто. И у четырёх команд алгоритм вообще не смог уложить без нарушений задачи в сетку (то есть, например, произвольно менял длительности, накладывал задачи друг на друга, давал одному работнику две задачи в один момент и так далее). Важной ошибкой команд, на мой взгляд, являлся тот факт, что никто не воспользовался возможностью запустить алгоритм на несколько минут и дать ему поработать. По условиям задания, можно было тянуть до 5 минут на одну оптимизацию, но по факту решения команд отрабатывали за единицы и десятки секунд. На самом конкурсе, пока команды работали, я решил попробовать сделать быстрое (по времени написания) но эффективное решение. Сначала попробовал жадную сортировку + доведение до лучшего варианта методом имитации отжига. В качестве нового состояния я просто менял местами заказы целиком. Этот вариант работал пару минут и дал мне около ~200 млн дохода. К слову, команда-лидер использовала такой же подход, просто не докрутила число итераций и температуру. Ну и потом я взял готовую либу по реализации классической генетики с особями и скрещиванием. Особью был массив с приоритетами заказов (которые конечно же нужно было аккуратно уложить чистым алгоритмом). Тип скрещивания: scattered. Всего 15 поколений по 20 особей, и это за минуту-полторы давало ~230-240 млн. Считаю, что для конкурса это самый лучший выбор: пишется одним человеком за день и даёт почти максимум, при этом легко настраивается на нужную длительность работы, легко параллелится. Ну а потом уже дома я посидел и накодил свой вариант сложного жадного с плавающим окном перебора отсортированных заказов и плавающей же укладкой по работникам. Такая штука за две минуты зарабатывает ~281 млн. Но за три дня в условиях стресса я бы такое не сделал, скорее всего. #dev
Hashtags
Търсене: #shellcode
@ymcs_cn · Post #40 · 01.08.2024 г., 06:18
新增自研shellcode混淆加密工具。 shellcode处理,混淆加密后可直接加载,支持处理32位和64位的shellcode,处理后virustotal全绿,带工具源码。 价格:800U #shellcode
Hashtags
@ymcs_cn · Post #41 · 12.10.2024 г., 04:00
新业务 shellcode定制功能 编写指定功能的shellcode,完成后,把源码发给你。生成的shellcode很小一般在10KB以内,支持32位和64位。 起步价格:500U #shellcode#定制
Hashtags
@githubredteam · Post #83380 · 08.05.2026 г., 15:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:PE2Shellcode 👤项目作者:HLVprob 🛠开发语言: C ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-08 15:02:04 📝项目描述: A reflective PE loader that converts a compiled Windows executable into position-independent shellcode that runs entirely in memory. 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83357 · 08.05.2026 г., 12:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#Loader#Shellcode 📦项目名称:Self-Cleaning-PICO-Loader 👤项目作者:Jamil5566 🛠开发语言: C ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-08 12:03:06 📝项目描述: 🧹 Implement in-memory self-cleaning techniques for loaders, ensuring complete removal after execution while enhancing stealth in offensive operations. 🔗点击访问项目地址
Hashtags
@githubredteam · Post #82505 · 02.05.2026 г., 16:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:Gadget-Loader 👤项目作者:QurtiDev 🛠开发语言: Go ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-05-02 16:01:43 📝项目描述: Stealthy Go based shellcode loader 🔗点击访问项目地址
Hashtags
@GithubRedTeam · Post #80581 · 16.04.2026 г., 15:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:Lucky-Spark 👤项目作者:Schich 🛠开发语言: C ⭐Star数量: 34 | 🍴Fork数量: 5 📅更新时间: 2026-04-16 14:56:10 📝项目描述: A stealthy loader for shellcode staged with http/https like Sliver 🔗点击访问项目地址
Hashtags
@GithubRedTeam · Post #80149 · 13.04.2026 г., 15:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:gatex 👤项目作者:erenhazexyz2 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-04-13 15:02:31 📝项目描述: Polymorphic Shellcode loader Generator for x64 Windows 🔗点击访问项目地址
Hashtags
@GithubRedTeam · Post #78515 · 03.04.2026 г., 00:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:MemoryExec-Shellcode 👤项目作者:Rawmwk 🛠开发语言: C++ ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-04-03 00:02:18 📝项目描述: Windows tool for encrypting and loading shellcode in memory for security research and controlled testing. Supports in‑memory execution, payload encryption, and Windows API techniques. Topics: shellcode-loader, encryption, in-memory-execution, payload-encryption, windows-api, security-research, penetration-testing, windows-security 🔗点击访问项目地址
Hashtags
@GithubRedTeam · Post #78458 · 02.04.2026 г., 14:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:CTFPacker 👤项目作者:mochabyte0x 🛠开发语言: C ⭐Star数量: 120 | 🍴Fork数量: 22 📅更新时间: 2026-04-02 13:58:18 📝项目描述: Shellcode packer for CTFs and pentest / red team exams aiming for AV evasion! 🔗点击访问项目地址
Hashtags
@GithubRedTeam · Post #78252 · 01.04.2026 г., 06:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Loader 📦项目名称:Lucky-Pasta 👤项目作者:Schich 🛠开发语言: C ⭐Star数量: 18 | 🍴Fork数量: 3 📅更新时间: 2026-04-01 05:57:00 📝项目描述: A stealthy https shellcode loader for security research and as a reverse engineering challenge 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84574 · 17.05.2026 г., 16:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:ShellcodeMutator-APCInjection 👤项目作者:khalid609 🛠开发语言: C++ ⭐Star数量: 3 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 15:54:40 📝项目描述: Research tool demonstrating AES decryption, XOR obfuscation, NOP-sled mutation, and QueueUserAPC shellcode injection using the Windows BCrypt API. 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83019 · 06.05.2026 г., 07:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:Claude-Red 👤项目作者:SnailSploit 🛠开发语言: Python ⭐Star数量: 1185 | 🍴Fork数量: 206 📅更新时间: 2026-05-06 06:52:07 📝项目描述: claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development. 🔗点击访问项目地址
Hashtags