Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
process-enumeration-stealth — Verdeckte PoC zur Windows-Prozessaufzählung, die PIDs mithilfe von NTFS über NtQueryInformationFile auflistet, Standard-Überwachungs-APIs umgeht und EDR-Umgehung bei Red-Team-Operationen ermöglicht. | Kitploit
Tools/GitHubGitHub/lloydlabs/process-enumeration-stealth
AufklärungIDS/IPS-UmgehungInformationsbeschaffungPost-ExploitationRed Teaming
GitHublloydlabs/process-enumeration-stealth

process-enumeration-stealth

Verdeckte PoC zur Windows-Prozessaufzählung, die PIDs mithilfe von NTFS über NtQueryInformationFile auflistet, Standard-Überwachungs-APIs umgeht und EDR-Umgehung bei Red-Team-Operationen ermöglicht.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
8413vor 1 JahrVon Kitploit geprüft

🚴 process-enumeration-stealth

Was ist das?

Dies ist ein einfacher PoC, der es dir ermöglicht, eine Liste von PIDs zurückzugeben, die derzeit NTFS verwenden, indem das Basisgerät \ntfs\ (das Windows-Dateisystem-Basisobjekt) abgefragt wird. Diese Methode umgeht die Notwendigkeit, typische APIs wie NtQuerySystemInformation oder die übergeordnete EnumProcesses zu verwenden. Diese untypische Aufklärungsmethode könnte es Betreibern ermöglichen, typische Überwachung auf Endpoints zu umgehen 🎉. Danke an Jonas Lyk für das ursprüngliche Entdecken dieses Tricks.

Wie funktioniert das?

  1. Ein Handle auf \ntfs\ mit GENERIC_READ | SYNCHRONIZE erhalten
  2. Die Informationen mit der Klasse FileProcessIdsUsingFileInformation mithilfe der API NtQueryInformationFile abfragen
  3. Über eine PFILE_PROCESS_IDS_USING_FILE_INFORMATION-Liste von Prozess-IDs iterieren

Sonstiges

Wenn du mich schneller kontaktieren möchtest, kannst du mich gerne auf Twitter oder per E-Mail erreichen.

Tool herunterladen