Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BlobRunner — Depura rápidamente shellcode extraído durante el análisis de malware | Kitploit
Herramientas/GitHubGitHub/oalabs/blobrunner
Ingeniería InversaShellcodeDepuradoresAnálisis de Malware
GitHuboalabs/blobrunner

BlobRunner

Depura rápidamente shellcode extraído durante el análisis de malware

Ver Repositorio
63588hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chat Support

BlobRunner

BlobRunner es una herramienta simple para depurar rápidamente shellcode extraído durante el análisis de malware.
BlobRunner asigna memoria para el archivo objetivo y salta a la base (o desplazamiento) de la memoria asignada. Esto permite a un analista depurar rápidamente artefactos extraídos con mínima sobrecarga y esfuerzo.

Ejemplo de BlobRunner

Para usar BlobRunner, puedes descargar el ejecutable compilado desde la página de lanzamientos o compilar el tuyo propio siguiendo los pasos a continuación.

Compilación

Compilar el ejecutable es sencillo y relativamente indoloro.

Windows

Requisitos

  • Descargar e instalar Microsoft Visual C++ Build Tools o Visual Studio

Pasos de compilación

  • Abrir el Símbolo del sistema de Visual Studio
  • Navegar al directorio donde está clonado BlobRunner
  • Compilar el ejecutable ejecutando:
root@kitploit:~
cl blobrunner.c

Compilando BlobRunner x64

Compilar la versión x64 es prácticamente lo mismo que arriba, pero simplemente usa las herramientas x64.

  • Abrir el Símbolo del sistema de Visual Studio x64
  • Navegar al directorio donde está clonado BlobRunner
  • Compilar el ejecutable ejecutando:
root@kitploit:~
 cl /Feblobrunner64.exe /Foblobrunner64.out blobrunner.c

Uso

Para depurar:

  • Abrir BlobRunner en tu depurador favorito.
  • Pasar el archivo shellcode como primer parámetro.
  • Agregar un punto de interrupción antes del salto al shellcode
  • Avanzar paso a paso dentro del shellcode
root@kitploit:~
BlobRunner.exe shellcode.bin

Depurar dentro del archivo en un offset específico.

root@kitploit:~
BlobRunner.exe shellcode.bin --offset 0x0100

Depurar dentro del archivo y no pausar antes del salto. Advertencia: Asegúrate de tener un punto de interrupción establecido antes del salto.

root@kitploit:~
BlobRunner.exe shellcode.bin --nopause

Depurador Just-In-Time (JIT)

El parámetro opcional --jit se puede usar para depurar el shellcode con el depurador Just-In-Time (JIT) configurado. Para activar el depurador, BlobRunner elimina el acceso de ejecución de la región de memoria recién asignada. Esto hace que el programa lance una excepción AccessViolation (0xC0000005) al intentar ejecutar el shellcode cargado.

Las instrucciones para configurar el depurador JIT en Windows se pueden encontrar aquí. Para x64Dbg consulta setjit o setjitauto.

Ejemplo:

root@kitploit:~
BlobRunner.exe shellcode.bin --jit

Una vez cargado el depurador, concede acceso de ejecución a la región. Usando x64Dbg puedes ejecutar el comando setpagerights usando la dirección devuelta por BlobRunner.

root@kitploit:~
setpagerights <region>, ExecuteReadWrite

Depurando shellcode x64

El ensamblado en línea no es compatible con el compilador x64, por lo que para admitir la depuración de shellcode x64 el cargador crea un hilo suspendido que permite colocar un punto de interrupción en la entrada del hilo, antes de que se reanude.

Depuración remota de shell blobs (IDAPro)

El proceso es prácticamente idéntico a depurar shellcode localmente, con la excepción de que debes copiar el archivo shellcode al sistema remoto. Si el archivo se copia en la misma ruta desde la que ejecutas win32_remote.exe, debes usar el nombre del archivo como parámetro. De lo contrario, deberás especificar la ruta al archivo shellcode en el sistema remoto.

Muestras de shellcode

Puedes generar rápidamente muestras de shellcode usando la herramienta Metasploit msfvenom.

Generando un payload simple de ejecución en Windows.

root@kitploit:~
msfvenom -a x86 --platform windows -p windows/exec cmd=calc.exe -o test2.bin

Comentarios / Ayuda

  • Cualquier pregunta, comentario o solicitud nos puedes encontrar en Twitter: @seanmw o @herrcore
  • ¡Las solicitudes de extracción (pull requests) son bienvenidas!
Descargar herramienta