Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PatchlessCLRLoader — .NET-Assembly-Loader mit patcheslosem AMSI- und ETW-Bypass | Kitploit
Tools/GitHubGitHub/voldesec/patchlessclrloader
IDS/IPS-UmgehungPost-ExploitationRed TeamingPayload-Entwicklung
GitHubvoldesec/patchlessclrloader

PatchlessCLRLoader

.NET-Assembly-Loader mit patcheslosem AMSI- und ETW-Bypass

Repository anzeigen
387462vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PatchlessCLRLoader

PatchlessCLRLoader ist ein Fork von InlineExecute-Assembly, um .NET-Assemblys zu laden und die Ausgabe an einen Mailslot zu leiten. Ich habe es zu einem eigenständigen Loader mit der folgenden Implementierung umgeschrieben:

  • AES-verschlüsselte Nutzlast
  • Unterstützung für fileless Nutzlasten
  • Patchless-AMSI- und ETW-Bypass mithilfe von Hardware-Breakpoints

Hinweis: Der Loader unterstützt derzeit nur das Setzen von HWBP im Hauptthread.

Die Verwendung von Hardware-Breakpoints für den Patchless-Bypass hat gegenüber herkömmlichen Patching-Techniken mehrere Vorteile. Erstens vermeidet sie die Verwendung allgemein bekannter APIs wie NtProtectVirtualMemory, die von Sicherheitslösungen eng überwacht werden. Zweitens erfordern Hardware-Breakpoints keine Änderung an den Dateien, die von Dateiintegritätsüberwachung oder EDR erkannt werden könnte, was zu einem relativ unauffälligen Ansatz führt.

BOF-Version, die von InlineExecute-Assembly portiert wurde https://github.com/VoldeSec/PatchlessInlineExecute-Assembly

Verwendung

AES-verschlüsselte Nutzlast

Ausführen

root@kitploit:~
PatchlessCLRLoader.exe <payload> <key> <arguments>

Lokale Nutzlast

Entfernte Nutzlast

Fehler

Der Prozess kann aufgrund einer Zugriffsverletzung während der CLR hängen bleiben, aber dieses Problem kann mithilfe der Ausgabefunktion der geladenen .NET-Assembly umgangen werden, sofern diese unterstützt wird. (z. B. -outputfile von Seatbelt). Fehlerbehebung ausstehend.

Credits

@rad9800 Implementierung des Patchless-Hooks

InlineExecute-Assembly - https://github.com/anthemtotheego/InlineExecute-Assembly

Tool herunterladen