Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PE-Obfuscator — Ofuscador de PE pensado para la evasión | Kitploit
Herramientas/GitHubGitHub/saadahla/pe-obfuscator
ExplotaciónPost-ExplotaciónRed TeamingDesarrollo de PayloadsAtaque Adversario
GitHubsaadahla/pe-obfuscator

PE-Obfuscator

Ofuscador de PE pensado para la evasión

Ver Repositorio
2124213hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PE-Obfuscator

Ofuscador de PE pensado para la evasión , necesita Privilegios de administrador para cargar el controlador RTCore64.

Vídeo:

https://user-images.githubusercontent.com/123980007/234171901-c1eb735e-ceca-481d-9310-02ba30f6836b.mp4

El Ofuscador :

- Obtiene el PE fileless xoreado de un servidor remoto
- Coloca el Loader en el disco 
- Añade una sección aleatoria a ese Loader
- Añade el PE fileless xoreado a la nueva sección del Loader creada

El Loader :

- Desengancha ntdll de knowndlls
- Coloca RTCore64 en el disco
- Carga/Instala RTCore64
- Explota RTCore64 para eliminar los callbacks del kernel
- Aplica XOR al PE
- Mapea/Carga el PE desde la sección añadida
- Pisa un módulo grande que se ajuste al PE.

Créditos :

https://br-sn.github.io/Removing-Kernel-Callbacks-Using-Signed-Drivers/
https://github.com/br-sn/CheekyBlinder
https://github.com/lawiet47/STFUEDR
https://papers.vx-underground.org/papers/Windows/Infection/2015-03-06%20-%20PE%20Infection%20-%20Add%20a%20PE%20section%20-%20with%20code.txt

Descargar herramienta