Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
effective-waffle — noch so ein Sleep-Encryption-Ding. habe für dieses hier auch den Standard-GitHub-Repo-Namen verwendet. | Kitploit
Tools/GitHubGitHub/susmdt/effective-waffle
Verschlüsselungs-/EntschlüsselungstoolsIDS/IPS-UmgehungPost-ExploitationRed TeamingPayload-Entwicklung
GitHubsusmdt/effective-waffle

effective-waffle

noch so ein Sleep-Encryption-Ding. habe für dieses hier auch den Standard-GitHub-Repo-Namen verwendet.

Repository anzeigen
68146vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

effective-waffle

noch ein weiteres Sleep-Encryption-Ding. Habe dafür auch den Standard-GitHub-Repo-Namen verwendet.

TpAllocWork + TpPostWork + TpWaitForWork + TpReleaseWork, um den Callback zu erstellen, auszuführen und zu bereinigen.

Der Callback ist eine zusammengeschusterte Assembly-Routine, die eine Menge ROP-Gadgets aneinanderreiht, die Argumente (entweder festkodierte Werte oder basierend auf einem Offset innerhalb einer Struktur, die als TpAllocWork-Parameter übergeben wird) in die richtigen Register poppen und dann zum nächsten Gadget bzw. zur nächsten Funktion zurückkehren. Zwischen einigen Funktionsaufrufen wird Padding erzeugt, indem 5 Müllwerte gepusht werden, zusammen mit einem Gadget, das den Stack-Pointer um 40 Bytes verschiebt – eine provisorische Lösung, um einige seltsame Stack-Probleme zu beheben, auf die ich gestoßen bin. Das ist wahrscheinlich auch der Grund, warum der Call-Stack furchtbar aussieht, aber ich weiß nicht, wie ich das sonst angehen soll.

Wenn du das erweitern und tatsächlich nützlich machen willst, wirst du auf eine Menge seltsames Stack-Gefrickel stoßen (zumindest bei mir). Außerdem kann ich nicht garantieren, dass die ROP-Gadgets, die ich gefunden habe, in allen Windows-Versionen vorhanden sind (ich habe auf Server 2016 entwickelt).

Danksagungen

Kudaes, für die Entwicklung von RustChain, von dem ich die ROP-Idee habe
C5pider, für die Entwicklung von Ekko und die Hilfe beim Verständnis von Sleep Encryption
x86matthew, für die Hilfe beim Beheben seltsamer Stack-Probleme
NinjaParanoid, für einen Blog-Post über die Tp-APIs

Tool herunterladen