Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/deepinstinct/dirty-vanity
ExploitationShellcodePost-ExploitationRed TeamingShellcode-GenerierungPayload-EntwicklungAdversarial-Angriff
GitHubdeepinstinct/dirty-vanity

Dirty-Vanity

Ein POC für die neue Injection-Technik, die die Windows-Fork-API missbraucht, um EDRs zu umgehen. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417

Repository anzeigen
677886vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dirty Vanity

Ein POC für die neue Injektionstechnik, die die Windows-Fork-API missbraucht, um EDRs zu umgehen.

Verwendung

DirtyVanity.exe [TARGET_PID_TO_REFLECT]

Laufzeitschritte

  • Allokieren und schreiben Sie Shellcode in [TARGET_PID_TO_REFLECT]
  • Forken Sie [TARGET_PID_TO_REFLECT] in einen neuen Prozess
  • Setzen Sie die Startadresse des geforkten Prozesses auf den geklonten Shellcode

Shellcode

Der reflektierte Shellcode arbeitet mit der ntdll-API. Er wird aus dem enthaltenen Generatorprojekt shellcode_template erzeugt, mit freundlicher Genehmigung von https://github.com/rainerzufalldererste/windows_x64_shellcode_template

Shellcode-Anpassung

Um den Shellcode einfach anzupassen:

  • Bearbeiten Sie die shellcode_template-Funktion im Projekt shellcode_template gemäß den Anweisungen unter
https://github.com/rainerzufalldererste/windows_x64_shellcode_template
  • Kompilieren Sie es
  • Schneiden Sie die Bytes der shellcode_template-Funktion mit Ihrem bevorzugten PE-Parsing-Tool aus (z. B. IDA)
  • Diese Bytes sind positionsunabhängiger Shellcode. Platzieren Sie sie in DirtyVanity.cpp
  • Führen Sie DirtyVanity aus, um zu sehen, wie sie reflektiert werden
  • Tool herunterladen