Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pe_to_shellcode — Konvertiert PE in Shellcode | Kitploit
Tools/GitHubGitHub/hasherezade/pe_to_shellcode
ExploitationShellcodePenetrationstestsShellcode-GenerierungPayload-EntwicklungBinary-Exploitation
GitHubhasherezade/pe_to_shellcode

pe_to_shellcode

Konvertiert PE in Shellcode

Repository anzeigen
2.8k471vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

pe_to_shellcode

Build status GitHub release Github All Releases Github Latest Release

Konvertiert PE, sodass es dann wie ein normaler Shellcode injiziert werden kann.
Gleichzeitig bleibt die Ausgabedatei weiterhin ein gültiges PE.
Unterstützt sowohl 32- als auch 64-Bit-PEs

Autoren: @hasherezade & @hh86

Zielsetzung

Das Ziel dieses Projekts ist es, eine Möglichkeit zu bieten, PE-Dateien zu generieren, die mit minimalem Aufwand injiziert werden können. Es ist inspiriert von Stephen Fewers ReflectiveDLLInjection – der Unterschied besteht jedoch darin, dass Sie mit pe2shc den reflektierenden Ladestub nach der Kompilierung hinzufügen können. Außerdem wird der Header der PE-Datei so modifiziert, dass Sie die Ausführung des injizierten Puffers von Anfang an starten können – genau wie bei einem Shellcode. Er findet automatisch den Stub und setzt das Laden der vollständigen PE fort.

Umfang des Projekts

🟢 Der Stub unterstützt nur grundlegende Strukturen des PE-Formats, wie z.B.:

  • Relokationen
  • Importe
  • TLS-Callbacks (einmal aufgerufen, vor Ausführung des Einstiegspunkts)

Bitte beachten Sie, dass dies zwar für die Mehrheit der PE-Dateien ausreichend ist, einige ausführbare Dateien jedoch andere, komplexere Aspekte des PE-Formats nutzen können. Das bedeutet, nicht jedes PE kann erfolgreich in einen Shellcode konvertiert werden.

🚫 Beispiele für derzeit nicht unterstützte Elemente:

  • Ausnahmen (wenn das konvertierte Programm als Shellcode ausgeführt wird und eine Ausnahme auslöst, wird der entsprechende Ausnahmebehandler nicht gefunden, und die Anwendung stürzt ab)
  • Delay-Load-Imports (nur die grundlegende Import-Tabellen-Unterstützung ist implementiert)
  • MUI-Dateien (wenn das konvertierte Programm erwartet, dass einige Elemente der GUI aus einer MUI-Datei geladen werden müssen, funktioniert es nicht)

Builds

📦 ⚙️ Laden Sie die neueste Version herunter.

Klonen

Verwenden Sie rekursives Klonen, um das Repository zusammen mit allen Submodulen zu erhalten:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/pe_to_shellcode.git

Verwendung

  1. Verwenden Sie pe2shc.exe, um ein PE Ihrer Wahl zu konvertieren:
root@kitploit:~
pe2shc.exe <Pfad zu Ihrem PE> [Ausgabepfad*]
* - optional

Wenn das PE erfolgreich konvertiert wurde, teilt pe2shc Ihnen mit, wo die Ausgabe gespeichert wurde:

root@kitploit:~
[+] Saved to file: <konvertierte Datei>

z.B.

root@kitploit:~
[+] Saved to file: test_file.shc.exe
  1. Verwenden Sie runshc.exe(*), um die Ausgabedatei auszuführen und zu überprüfen, ob die Konvertierung einwandfrei funktioniert hat.
root@kitploit:~
runshc.exe <konvertierte Datei>

(*)Warnung: Denken Sie daran, die Version von runshc mit der für Ihre konvertierte Anwendung passenden Bitness (32 oder 64 Bit) zu verwenden – andernfalls stürzt die Anwendung ab!

  1. Wenn die Datei wie das ursprüngliche PE läuft, bestätigt dies, dass die Konvertierung erfolgreich war!
    Jetzt können Sie das konvertierte PE genau wie einen Shellcode verwenden: Injizieren Sie es in ein Ziel und führen Sie es vom Anfang des Puffers aus. Es sind keine zusätzlichen PE-Lader erforderlich.
    Gleichzeitig können Sie die konvertierte Datei weiterhin als reguläres PE verwenden.
Tool herunterladen