Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/senzee1984/amsi_bypass_in_2023
Payload-GenerierungExploitationIDS/IPS-UmgehungPost-ExploitationRed TeamingPayload-EntwicklungAdversarial-Angriff
GitHubsenzee1984/amsi_bypass_in_2023

Amsi_Bypass_In_2023

Ein Amsi-Bypass-Payload, der unter Windows 11 funktioniert

Repository anzeigen
380665vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Amsi-Bypass unter Windows 11 im Jahr 2023

Technische Details finden Sie im Artikel: https://medium.com/@gustavshen/bypass-amsi-on-windows-11-75d231b2cac6

Attack_AmsiOpenSession.ps1

root@kitploit:~
HRESULT AmsiOpenSession(
[in] HAMSICONTEXT amsiContext,
[out] HAMSISESSION *amsiSession
);

Dieses PowerShell-Skript kann verwendet werden, um AMSI zu umgehen, indem AmsiOpenSession gepatcht wird. Laut den Assembler-Codes wird die Funktion mit einem E_INVALIDARG-Fehler beendet, wenn irgendeine der folgenden Bedingungen erfüllt ist.

  1. RCX ist 0
  2. RDX ist 0
  3. Das 2. QWORD der HAMSICONTEXT-Struktur ist 0
  4. Das 3. QWORD der HAMSICONTEXT-Struktur ist 0

image

Dieses Skript patcht AmsiOpenSession, indem es RCX auf 0 setzt.

image

Das Patchen von AmsiOpenSession kann AMSI für Assembly.Load() nicht umgehen.

Attack_AmsiScanBuffer.ps1

root@kitploit:~
HRESULT AmsiScanBuffer(
[in] HAMSICONTEXT amsiContext,
[in] PVOID buffer,
[in] ULONG length,
[in] LPCWSTR contentName,
[in, optional] HAMSISESSION amsiSession,
[out] AMSI_RESULT *result
);

Dieses PowerShell-Skript kann verwendet werden, um AMSI zu umgehen, indem AmsiScanBuffer gepatcht wird. Das Skript patcht AmsiScanBuffer, indem es RAX auf den Wert des Fehlers E_INVALIDARG setzt und sofort zurückkehrt.

image

Das Patchen von AmsiScanBuffer kann AMSI für Assembly.Load() umgehen.

image

one-liner-payload.md

Diese Datei enthält Einzeiler-Payloads, die in der aktuellen PowerShell-Sitzung verwendet werden können und AMSI sofort umgehen. Sie können AMSI jedoch nicht für Assembly.Load() umgehen.

Details finden Sie in dieser Datei.

Tool herunterladen