Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CS-MemoryEvasion — Un cargador de evasión de memoria para Cobalt Strike dirigido a redteamers | Kitploit
Herramientas/GitHubGitHub/gmh5225/cs-memoryevasion
ExplotaciónPost-ExplotaciónAnálisis de MalwareRed TeamingDesarrollo de Payloads
GitHubgmh5225/cs-memoryevasion

CS-MemoryEvasion

Un cargador de evasión de memoria para Cobalt Strike dirigido a redteamers

Ver Repositorio
111hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MemoryEvasion

Un cargador de evasión de memoria de Cobalt Strike para redteamers, compatible con payloads x86/x64 stager/stagerless con perfil (probado en windows7/10, winserver 2012)

¿Cómo evita?

  • Engancha las funciones Sleep, CreateProcessA, CreateHeap y GetProcessHeap antes de que el shellcode se cargue en memoria.
  • Crea un nuevo heap para el perfil de beacon. Cuando beacon llama a las funciones GetProcessHeap o CreateHeap, devuelve el identificador del nuevo heap.
  • Cuando beacon llama a la función sleep, ciframos las memorias donde se encuentran beacon y el perfil, y cuando el sleep termina, las desciframos.

¿Por qué enganchar GetProcessHeap y CreateHeap?

  • El beacon de 64 bits llama a GetProcessHeap para obtener la memoria del perfil de beacon.
  • El beacon de 32 bits no llama a GetProcessHeap para obtener la memoria del perfil de beacon. Utiliza CreateHeap para crear un nuevo heap y obtener la memoria para almacenar el perfil de beacon desde ese heap.

Demo

DEMO

Referencias

Este proyecto no habría sido posible sin lo siguiente:

  • LockdExeDemo
  • ThreadStackSpoofer
  • Descargar herramienta