Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RtlHijack — Alternative Read- und Write-Primitive, die Rtl*-Funktionen auf nicht vorgesehene Weise nutzen. | Kitploit
Tools/GitHubGitHub/kleiton0x00/rtlhijack
ExploitationRed TeamingBinary-Exploitation
GitHubkleiton0x00/rtlhijack

RtlHijack

Alternative Read- und Write-Primitive, die Rtl*-Funktionen auf nicht vorgesehene Weise nutzen.

Repository anzeigen
7910vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RtlHijack

Ein Repository mit Skripten zur Demonstration alternativer Read- und Write-Primitive mit Rtl*-Funktionen auf nicht vorgesehene Weise.

RtlFillMemory.c

RtlFillMemory nimmt drei Argumente entgegen: einen Zeiger auf den Zielspeicher, die Anzahl der zu schreibenden Bytes und einen einzelnen Byte-Wert. Schreibt nur ein Byte in den angegebenen Speicherblock.

RtlInitializeBitMapEx.c

Write-Primitive durch die Kombination von RtlInitializeBitMapEx und RtlFillMemory.
Zuerst durchläuft es den String in 16-Byte-Blöcken und teilt jeden Block in zwei 8-Byte-Werte auf. Der erste 8-Byte-Block wird im ersten Argument von RtlInitializeBitMapEx gespeichert, der zweite 8-Byte-Block im zweiten Argument. Wenn ein zusätzlicher 8-Byte-Block übrig bleibt, wird dieser mithilfe von RtlInitializeBitMapEx mit NULL als zweitem Parameter geschrieben.
Wenn schließlich weniger als 8 Bytes übrig bleiben, werden sie einzeln mit RtlFillMemory geschrieben, bis der gesamte String in den Zielpuffer kopiert ist.

RtlQueryDepthSList.c

Read-Primitive mithilfe von RtlQueryDepthSList. Nützlich für die ROP-Gadget-Suche, Byte-Vergleich, Hook-Erkennung usw. Hier demonstriere ich eine einfache Prozessinjektion mit einem ROP-Gadget. RtlQueryDepthSList akzeptiert ein einzelnes Argument—die Speicheradresse, aus der gelesen werden soll—, liest aber nur 2 Bytes und gibt einen 4-Byte-Wert zurück.

Danksagungen

  • trickster0 für seine großartige Forschung.
Tool herunterladen