Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ShellCodeEmulator — Emulador de shellcode escrito con Unicorn Framework con entorno de emulación de volcado de procesos | Kitploit
Herramientas/GitHubGitHub/ohjeongwook/shellcodeemulator
Análisis Dinámico (Sandboxing)Ingeniería InversaShellcodeAnálisis de MalwareAnálisis de BinariosGeneración de Shellcode
GitHubohjeongwook/shellcodeemulator

ShellCodeEmulator

Emulador de shellcode escrito con Unicorn Framework con entorno de emulación de volcado de procesos

Ver Repositorio
1263451hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Herramienta de emulación de shellcode de Windows basada en unicorn framework.

ShellcodeEmulator emula shellcode de Windows con la ayuda de volcados de memoria de procesos de windbg. Puede proporcionar shellcode para analizar con cualquier imagen de volcado de proceso de Windows. La herramienta emulará la mayor parte del código en modo usuario utilizando los bytes del shellcode y la imagen de volcado proporcionada.

Puede agregar sus propios manejadores de llamadas al sistema o cualquier manejador entre las llamadas API utilizadas por el shellcode y la capa del kernel. Esto puede proporcionar una vista completa de la pila de usuario. Le permitirá investigar shellcode que evita hooks de API laxos en niveles superiores de la pila de llamadas.

Instalación

  1. Instale WinDbg

  2. Instale ShellcodeEmulator

root@kitploit:~
pip install git+https://github.com/ohjeongwook/ShellcodeEmulator --upgrade
  1. Ejecute el siguiente comando si experimenta problemas de integración con PyKD/WinDbg
    • PyKD tiene algunos problemas con la distribución de paquetes DLL.
root@kitploit:~
python -m pykdfix.fix_windbg_files

Uso

root@kitploit:~
> python -m shellcode_emulator.run

Usage: run.py [options] args

Options:
  -h, --help            show this help message and exit
  -b IMAGE_BASE, --image_base=IMAGE_BASE
                        Image base to load the shellcode inside process memory
  -d DUMP_FILENAME, --dump_filename=DUMP_FILENAME
                        A process dump file from normal Windows process
  -l LIST_FILENAME, --list_filename=LIST_FILENAME
                        A list filename generated by IDA (this can be used
                        instead of shellcode filename)

Ejemplo

  1. Tome un volcado de proceso del proceso de Windows notepad usando Process Explorer y guárdelo como notepad.dmp
  2. Ejecute el shellcode wincalc.bin
root@kitploit:~
python -m shellcode_emulator.run wincalc.bin -d notepad.dmp
Descargar herramienta