Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CS-MemoryEvasion — Ein Cobalt-Strike-Speicher-Evasion-Loader für Redteam-Mitglieder | Kitploit
Tools/GitHubGitHub/gmh5225/cs-memoryevasion
ExploitationPost-ExploitationMalware-AnalyseRed TeamingPayload-Entwicklung
GitHubgmh5225/cs-memoryevasion

CS-MemoryEvasion

Ein Cobalt-Strike-Speicher-Evasion-Loader für Redteam-Mitglieder

Repository anzeigen
111vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MemoryEvasion

Ein Cobalt Strike Memory-Evasion-Loader für Redteamers, unterstützt x86/x64-Stager/Stagerless-Payloads mit Profil (getestet auf Windows 7/10, Windows Server 2012)

Wie funktioniert die Evasion?

  • Hookt die Funktionen Sleep, CreateProcessA, CreateHeap und GetProcessHeap, bevor der Shellcode in den Speicher geladen wird.
  • Erstellt einen neuen Heap für das Profil des Beacons. Wenn das Beacon die Funktion GetProcessHeap oder CreateHeap aufruft, wird das Handle des neuen Heaps zurückgegeben.
  • Wenn das Beacon die Sleep-Funktion aufruft, verschlüsseln wir den Speicher, in dem sich Beacon und Profil befinden. Wenn der Sleep abgeschlossen ist, entschlüsseln wir sie wieder.

Warum GetProcessHeap und CreateHeap hooken?

  • Das 64-Bit-Beacon ruft GetProcessHeap auf, um den Speicher für das Profil des Beacons zu erhalten.
  • Das 32-Bit-Beacon ruft GetProcessHeap nicht auf, um den Speicher für das Profil des Beacons zu erhalten. Es verwendet CreateHeap, um einen neuen Heap zu erstellen und den Speicher für das Beacon-Profil aus diesem Heap zu beziehen.

Demo

DEMO

Referenzen

Dieses Projekt wäre ohne Folgendes nicht möglich gewesen:

  • LockdExeDemo
  • ThreadStackSpoofer
Tool herunterladen