De winshellcode a BugBuilder: inyección y C2 en Windows

Tres años de evolución documentados: más de 20 técnicas (inyección clásica, APC, thread hijacking, API hooking, XOR, API hashing, persistencia) y un builder con panel C2 en C#.

01. Resumen

Bitácora de desarrollo propia (32 secciones): de escribir shellcode a mano a un builder automatizado con C2. Documenta las técnicas clásicas de inyección y evasión de Windows implementadas y probadas en laboratorio aislado, incluidas las de resolución de API sin import table y el descifrado por bloques para evadir firmas de <.text>.

🧪
Alcance

Investigación/estudio documentado, ejecutada solo en laboratorio propio. No hay despliegues reales ni uso ofensivo fuera de pruebas.

02. Ficha

Fase 1Shellcode artesanal C/ASM + resolución dinámica API
Fase 2BugBuilder: C#/.NET · protocolo TCP propio · C&C
Inyección8+ técnicas clásicas y NT (APC, fibers, hooks, secciones)
EvasIónXOR · ocultar llamadas · API hashing
PersistenciaRun · screensaver · COM · servicios · port monitors
🛰
Veredicto

Compendio técnico propio, extenso y documentado; el original conserva cada técnica con código. Resumen para navegación: la profundidad está en el artículo completo.