Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpEventPersist — Persistenz durch Schreiben/Lesen von Shellcode aus dem Ereignisprotokoll | Kitploit
Tools/GitHubGitHub/improsec/sharpeventpersist
Payload-GenerierungPersistenzmechanismenPost-ExploitationRed Teaming
GitHubimprosec/sharpeventpersist

SharpEventPersist

Persistenz durch Schreiben/Lesen von Shellcode aus dem Ereignisprotokoll

Repository anzeigen
37649vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpEventPersist

Persistenz durch Schreiben/Lesen von Shellcode aus dem Ereignisprotokoll.

Verwendung

Das SharpEventPersist-Tool akzeptiert vier case-sensitive Parameter:

  • -file "C:\path\to\shellcode.bin"
  • -instanceid 1337
  • -source Persistence
  • -eventlog "Key Management Service".

Der Shellcode wird in Hex umgewandelt und in den "Key Management Service" geschrieben, die Ereignisebene wird auf "Information" gesetzt und die Quelle ist "Persistence".
Führen Sie das SharpEventLoader-Tool aus, um Shellcode aus dem Ereignisprotokoll abzurufen und auszuführen. Idealerweise sollte dies in eine DLL umgewandelt und beim Programmstart/-boot sideloaded werden.
Denken Sie daran, den Namen des Ereignisprotokolls und die instanceId im Loader zu ändern, falls Sie nicht mit den Standardwerten arbeiten.

Die Standardwerte hinterlassen den folgenden Artefakt:

  • Ein neuer Schlüssel wird unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Key Management Service mit dem Namen "Persistance" geschrieben.
  • Dieser neue "Persistance"-Schlüssel wird keine Provider-GUID oder TypesSupported haben, die der Standardschlüssel "KmsRequests" hat. Dies kann zum Erstellen von Erkennungen genutzt werden.

image info

Tool herunterladen