Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PE-Obfuscator — PE-Obfuskator mit Fokus auf Evasion | Kitploit
Tools/GitHubGitHub/saadahla/pe-obfuscator
ExploitationPost-ExploitationRed TeamingPayload-EntwicklungAdversarial-Angriff
GitHubsaadahla/pe-obfuscator

PE-Obfuscator

PE-Obfuskator mit Fokus auf Evasion

Repository anzeigen
212424vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PE-Obfuscator

PE-Obfuscator mit Fokus auf Evasion, benötigt Administratorrechte, um den RTCore64-Treiber zu laden.

Video:

https://user-images.githubusercontent.com/123980007/234171901-c1eb735e-ceca-481d-9310-02ba30f6836b.mp4

Der Obfuscator :

root@kitploit:~
- Holt eine xorierte Fileless-PE von einem Remote-Server
- Speichert den Loader auf der Festplatte
- Fügt dem Loader eine zufällige Section hinzu
- Fügt die xorierte Fileless-PE der neu erstellten Loader-Section hinzu

Der Loader :

root@kitploit:~
- Entfernt den Hook von ntdll aus known DLLs
- Speichert RTCore64 auf der Festplatte
- Lädt/installiert RTCore64
- Nutzt RTCore64 aus, um Kernel-Callbacks zu entfernen
- XORt die PE
- Mappt/lädt die PE aus der hinzugefügten Section
- Stompt ein großes Modul, das zur PE passt.

Danksagungen :

https://br-sn.github.io/Removing-Kernel-Callbacks-Using-Signed-Drivers/

Tool herunterladen

https://github.com/br-sn/CheekyBlinder

https://github.com/lawiet47/STFUEDR

https://papers.vx-underground.org/papers/Windows/Infection/2015-03-06%20-%20PE%20Infection%20-%20Add%20a%20PE%20section%20-%20with%20code.txt