Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Enumprotections_BOF — Ein BOF zur Aufzählung von Systemprozessen, deren Schutzstufen und mehr. | Kitploit
Tools/GitHubGitHub/octoberfest7/enumprotections_bof
Privilege EscalationAufklärungSchwachstellenanalyseInformationsbeschaffungPost-ExploitationPenetrationstestsRed Teaming
GitHuboctoberfest7/enumprotections_bof

Enumprotections_BOF

Ein BOF zur Aufzählung von Systemprozessen, deren Schutzstufen und mehr.

Repository anzeigen
126710vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Enumprotections BOF

Dieses BOF kann verwendet werden, um Systemprozesse aufzulisten und die Schutzstufe jedes einzelnen zu identifizieren. Zusätzliche Informationen wie Dienstzuordnung, Benutzer, Sitzung und Pfad werden ebenfalls zurückgegeben. Diese Informationen können in Kombination genutzt werden, um gute Kandidaten für DLL-Hijacks auf SYSTEM-Ebene zu identifizieren. Ideale Prozesse sind:

  1. Ungeschützt
  2. Mit einem Dienst verknüpft, also start-/stoppbar
  3. Software von Drittanbietern. Microsoft ist gut darin, Hijacks von Microsoft-Komponenten zu identifizieren.

Verwendung

alt text

Kompilierung

Dieses Tool wurde ohne die Verwendung normaler BOF-API-Deklarationen (z. B. einer bofdefs.h-Datei) geschrieben. Wie in diesem Blogbeitrag von Matt Ehrnschwender beschrieben, ist es möglich, mithilfe von objcopy die korrekten Symbole im Format DLL$API nach der Kompilierung in das BOF zu patchen. Das Makefile dieses Tools ruft objcopy auf und übergibt eine imports_enumprotectionsXX.txt-Datei mit den korrekten Symbolersetzungen an das Tool, wodurch das BOF nutzbar wird.

Ich habe ein Tool namens BOFPatcher geschrieben, das diesen Prozess automatisiert. Dies ermöglicht es Benutzern, BOFs als normales C zu schreiben, ohne sich um umständliche API-Deklarationen kümmern zu müssen:

alt text

Dieses Tool ist für diejenigen verfügbar, die meinen Kurs BOF Development and Tradecraft erwerben.

Danksagungen

Dank an hasherezade für dieses Snippet sowie an Gabriel Landau für NoFault.

Außerdem ein Dank an die vielen talentierten Personen, deren Arbeiten von ChatGPT gesammelt und von mir verwendet wurden.

Tool herunterladen