Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CS-MemoryEvasion — Un chargeur d'évasion mémoire Cobalt Strike pour redteamers | Kitploit
Outils/GitHubGitHub/gmh5225/cs-memoryevasion
ExploitationPost-ExploitationAnalyse de MalwareRed TeamingDéveloppement de Charges Utiles
GitHubgmh5225/cs-memoryevasion

CS-MemoryEvasion

Un chargeur d'évasion mémoire Cobalt Strike pour redteamers

Voir le dépôt
111il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MemoryEvasion

Un chargeur d'évasion mémoire Cobalt Strike pour redteamers, prend en charge les payloads x86/x64 stager/stagerless avec profil (testé sur windows7/10, winserver 2012)

Comment fonctionne l'évasion ?

  • Hooking des fonctions Sleep, CreateProcessA, CreateHeap, GetProcessHeap avant que le shellcode ne soit chargé en mémoire.
  • Création d'un nouveau tas (heap) pour le profil du beacon. Lorsque le beacon appelle les fonctions GetProcessHeap ou CreateHeap, retourne le handle du nouveau tas.
  • Lorsque le beacon appelle la fonction sleep, nous chiffrons les mémoires où se trouvent le beacon et le profil, et une fois le sleep terminé, nous les déchiffrons.

Pourquoi hooker GetProcessHeap et CreateHeap

  • Le beacon 64 bits appelle GetProcessHeap pour obtenir la mémoire du profil du beacon.
  • Le beacon 32 bits n'appelle pas GetProcessHeap pour obtenir la mémoire du profil du beacon. Il utilise CreateHeap pour créer un nouveau tas et obtenir la mémoire afin d'y stocker le profil du beacon.

Démo

DEMO

Références

Ce projet n'aurait pas été possible sans les éléments suivants :

  • LockdExeDemo
  • ThreadStackSpoofer
Télécharger l’outil