Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ghostdebug — Debugger, der Stealth-Hooks einsetzt, um sich der Debugger-Erkennung zu entziehen | Kitploit
Tools/GitHubGitHub/vollragm/ghostdebug
DefensivwerkzeugeReverse EngineeringDebuggerBinäranalyse
GitHubvollragm/ghostdebug

ghostdebug

Debugger, der Stealth-Hooks einsetzt, um sich der Debugger-Erkennung zu entziehen

Repository anzeigen
187vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GhostDebug

GhostDebug ist ein Windows-x64-Debugger-Prototyp, der aus einer nativen Debugging-DLL und einem .NET-Framework-Befehlszeilenclient besteht. Er ist für das Debugging von Zielen gedacht, die Debugger-Erkennungsprüfungen verwenden.

Hintergrundinformationen zum Design finden Sie unter Entwicklung eines unerkannten Debuggers unter Windows.

Anforderungen

  • Windows x64
  • Visual Studio 2022 mit der Workload „Desktopentwicklung mit C++“
  • Windows 10 SDK und das v143-C++-Toolset
  • .NET Framework 4.8 Developer Pack
  • NuGet-Paketwiederherstellung aktiviert

Build

Erstellen Sie alle Projekte in Visual Studio.

Verwendung

  1. Starten Sie den Zielprozess. TestTarget ist als einfaches Beispiel enthalten.

  2. Öffnen Sie ein Terminal in GhostDebug/GhostDebug-CLI/bin/Release/ und starten Sie die CLI:

    root@kitploit:~
    .\GhostDebug.exe
    
  3. Hängen Sie sich über die Prozess-ID oder den Prozessnamen an, und verwenden Sie dann die interaktiven Befehle:

    root@kitploit:~
    attach <pid/process name>
       An einen Prozess anhängen.
    
    bp <address>
       Einen Breakpoint setzen.
    
    bp <address> <command list>
       Einen Breakpoint mit Befehlen setzen, die beim Auslösen automatisch ausgeführt werden.
    
    cl <address>
       Einen Breakpoint löschen.
    
    g
       Ausführung fortsetzen.
    
    t
       Einzelnen Befehl ausführen (Step Into).
    
    rw <register> <value>
       Einen Wert in eine Warteschlange stellen, der vor dem Fortsetzen in ein Register geschrieben wird.
    
    help
       Die Befehlsliste anzeigen.
    

Adressen können absolut, relativ zum Hauptmodul (+1234), relativ zu einem anderen Modul (ntdll+1234) oder durch ein Symbol (!function oder kernel32!ExitProcess) angegeben sein. Breakpoints können auch Befehle automatisch ausführen, zum Beispiel bp 1234 rw rax 0;g.

Die CLI muss aus dem Verzeichnis ausgeführt werden, das ghostdebug-core.dll enthält, und das Ziel sowie die CLI sollten dieselbe Architektur (x64) verwenden.

Tool herunterladen