Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ROPInjector — Parchear shellcodes codificados con ROP en PEs | Kitploit
Herramientas/GitHubGitHub/gpoulios/ropinjector
ExplotaciónEvasión de IDS/IPSIngeniería InversaShellcodePruebas de PenetraciónAnálisis de BinariosRed TeamingGeneración de ShellcodeDesarrollo de PayloadsExplotación de Binarios
GitHubgpoulios/ropinjector

ROPInjector

1864910hace 8 añosRevisado por Kitploit

Parchear shellcodes codificados con ROP en PEs

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ROPInjector

Una herramienta escrita en C (Win32) para convertir cualquier shellcode en ROP e inyectarlo en un ejecutable portátil (PE) dado. Solo soporta PE de 32 bits y el conjunto de instrucciones x86.

Publicado en Blackhat USA 2015, "ROPInjector: Using Return Oriented Programming for Polymorphism and Antivirus Evasion" Más información:

  • (artículo técnico) https://www.blackhat.com/docs/us-15/materials/us-15-Xenakis-ROPInjector-Using-Return-Oriented-Programming-For-Polymorphism-And-Antivirus-Evasion-wp.pdf
  • (presentación) https://www.blackhat.com/docs/us-15/materials/us-15-Xenakis-ROPInjector-Using-Return-Oriented-Programming-For-Polymorphism-And-Antivirus-Evasion.pdf

Uso

root@kitploit:~
  ropinjector <file-to-infect> <shellcode-file> <output-file>* [options]*

(* denota argumentos opcionales)

p.ej.

root@kitploit:~
ropinjector.exe firefox.exe revshell.txt
  • file-to-infect : cualquier PE de 32 bits, sin empaquetar

  • shellcode-file : el shellcode a inyectar en el archivo PE

  • output-file (opcional) : El nombre del archivo de salida. Si no se especifica, ROPInjector elegirá un nombre de archivo adecuado que indique el tipo de inyección realizada.

  • options :

root@kitploit:~
				
	text		Force reading of shellcode file as text file. Shellcode in text 
				form must be in the \xHH\xHH\xHH format.
	
	norop		Don't transform shellcode to ROP.
	
	nounroll	Don't unroll SIBs.
	
	noinj		Don't inject missing gadgets.
	
	getpc		Don't replace getPC constructs in the shellcode.
	
	entry		Have shellcode run before the original PE code. Without this
				option, ROPInjector will try to hook calls to ExitProcess(),
				exit() and the like so that the shellcode runs last, right
				before process exit.
				
	-d<secs>	Number of seconds to Sleep() before executing the shellcode.
				When this option is specified, "entry" is also implicitly used.

Descargar herramienta

ROPInjector mostrará algunas estadísticas separadas por comas al final. Estas son (en orden de aparición):

  • el nombre del archivo PE portador
  • el nombre del archivo de salida del archivo parcheado resultante
  • tamaño inicial del archivo PE en bytes
  • tamaño del shellcode en bytes
  • tamaño del parche en bytes
  • si se realiza el desenrollado (unroll)
  • si el shellcode se ha convertido a ROP
  • si se reemplazan las construcciones getPC en el shellcode
  • si se da acceso al shellcode durante la entrada (ejecutar primero) o durante la salida (ejecutar al final)
  • el retardo que el shellcode espera antes de ejecutarse en segundos
  • número inicial de instrucciones en el shellcode
  • número de instrucciones en el shellcode después del desenrollado y otras manipulaciones, pero antes de ROP
  • número de instrucciones reemplazadas por gadgets ROP (del total del indicador anterior, no del número inicial de instrucciones)
  • número de gadgets inyectados
  • número de segmentos de gadgets
  • número de instrucciones reemplazadas por gadgets inyectados

LICENCIA

GPLv2.0, http://www.gnu.org/licenses/old-licenses/gpl-2.0.html