Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ghostdebug — Depurador que utiliza hooks sigilosos para ocultarse de la detección de depuradores | Kitploit
Herramientas/GitHubGitHub/vollragm/ghostdebug
Herramientas DefensivasIngeniería InversaDepuradoresAnálisis de Binarios
GitHubvollragm/ghostdebug

ghostdebug

Depurador que utiliza hooks sigilosos para ocultarse de la detección de depuradores

Ver Repositorio
187hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GhostDebug

GhostDebug es un prototipo de depurador para Windows x64 compuesto por una DLL de depuración nativa y un cliente de línea de comandos de .NET Framework. Está pensado para depurar objetivos que utilizan comprobaciones de detección de depuradores.

Para conocer los antecedentes del diseño, consulte Developing an undetected debugger on Windows.

Requisitos

  • Windows x64
  • Visual Studio 2022 con la carga de trabajo Desarrollo de escritorio con C++
  • Windows 10 SDK y el conjunto de herramientas C++ v143
  • .NET Framework 4.8 Developer Pack
  • Restauración de paquetes NuGet habilitada

Compilación

Compile todos los proyectos en Visual Studio.

Uso

  1. Inicie el proceso objetivo. TestTarget se incluye como un ejemplo sencillo.

  2. Abra una terminal en GhostDebug/GhostDebug-CLI/bin/Release/ e inicie la CLI:

    root@kitploit:~
    .\GhostDebug.exe
    
  3. Conéctese mediante el ID de proceso o el nombre del proceso y, a continuación, use los comandos interactivos:

    root@kitploit:~
    attach <pid/process name>
       Attach to a process.
    
    bp <address>
       Set a breakpoint.
    
    bp <address> <command list>
       Set a breakpoint with commands that are executed automatically when it hits.
    
    cl <address>
       Clear a breakpoint.
    
    g
       Resume execution.
    
    t
       Step into one instruction.
    
    rw <register> <value>
       Queue a value to be written to a register before continuing.
    
    help
       Display the command help.
    

Las direcciones pueden ser absolutas, relativas al módulo principal (+1234), relativas a otro módulo (ntdll+1234) o especificadas por símbolo (!function o kernel32!ExitProcess). Los puntos de interrupción también pueden ejecutar comandos automáticamente, por ejemplo bp 1234 rw rax 0;g.

La CLI debe ejecutarse desde el directorio que contiene ghostdebug-core.dll, y el objetivo y la CLI deben usar la misma arquitectura (x64).

Descargar herramienta