De winshellcode a BugBuilder: inyección y C2 en Windows
Tres años de evolución documentados: más de 20 técnicas (inyección clásica, APC, thread hijacking, API hooking, XOR, API hashing, persistencia) y un builder con panel C2 en C#.
01. Resumen
Bitácora de desarrollo propia (32 secciones): de escribir shellcode a mano a un builder automatizado con C2. Documenta las técnicas clásicas de inyección y evasión de Windows implementadas y probadas en laboratorio aislado, incluidas las de resolución de API sin import table y el descifrado por bloques para evadir firmas de <.text>.
Investigación/estudio documentado, ejecutada solo en laboratorio propio. No hay despliegues reales ni uso ofensivo fuera de pruebas.
02. Ficha
| Fase 1 | Shellcode artesanal C/ASM + resolución dinámica API |
|---|---|
| Fase 2 | BugBuilder: C#/.NET · protocolo TCP propio · C&C |
| Inyección | 8+ técnicas clásicas y NT (APC, fibers, hooks, secciones) |
| EvasIón | XOR · ocultar llamadas · API hashing |
| Persistencia | Run · screensaver · COM · servicios · port monitors |
Compendio técnico propio, extenso y documentado; el original conserva cada técnica con código. Resumen para navegación: la profundidad está en el artículo completo.