Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
process_overwriting — Técnica de inyección PE que sobrescribe el ejecutable de un proceso suspendido con un payload, permitiendo la ejecución de código bajo una identidad de proceso benigna. | Kitploit
Herramientas/GitHubGitHub/hasherezade/process_overwriting
ExplotaciónRed TeamingDesarrollo de PayloadsExplotación de Binarios
GitHubhasherezade/process_overwriting

process_overwriting

Técnica de inyección PE que sobrescribe el ejecutable de un proceso suspendido con un payload, permitiendo la ejecución de código bajo una identidad de proceso benigna.

Ver Repositorio
47288hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sobrescritura de Procesos

Build status

La Sobrescritura de Procesos es una técnica de inyección de PE, estrechamente relacionada con Process Hollowing y Module Overloading.

Con su ayuda, puedes reemplazar el ejecutable principal (no una DLL) del proceso objetivo.

Funciona solo para un proceso recién creado: la inyección en procesos existentes no es compatible con esta técnica.

ADVERTENCIA: El tamaño de la imagen objetivo NO DEBE SER MENOR que el tamaño de la imagen de carga útil.

Pasos realizados:

  1. crea un proceso suspendido a partir de un archivo benigno (con CFG deshabilitado)
  2. mapea la carga útil en memoria, y la escribe sobre la imagen originalmente mapeada (sin desmapear la imagen original)
  3. actualiza el punto de entrada del proceso al punto de entrada de la carga útil
  4. reanuda el proceso, ejecutando el PE reemplazado

[!IMPORTANT]
Leer FAQ

Demo:

La carga útil de demostración (demo.bin) inyectada en Calc de Windows (objetivo por defecto):

En memoria (a través de Process Hacker):

📹 Sobrescritura de Procesos en Windows 11 24H2: https://youtu.be/sZ8tMwKfvXw

Clonar:

Usa clonación recursiva para obtener el repositorio junto con todos los submódulos:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/process_overwriting.git
Descargar herramienta