Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HeaderLessPE — Technique de chargement de PE en mémoire pour des attaques sans fichier, permettant l'exécution en mémoire d'EXEs sans en-têtes DOS/PE, prenant en charge les tables de relocalisation et d'importation pour des opérations furtives de red-team. | Kitploit
Outils/GitHubGitHub/m01n-team/headerlesspe
ExploitationRed TeamingDéveloppement de Charges Utiles
GitHubm01n-team/headerlesspe

HeaderLessPE

Technique de chargement de PE en mémoire pour des attaques sans fichier, permettant l'exécution en mémoire d'EXEs sans en-têtes DOS/PE, prenant en charge les tables de relocalisation et d'importation pour des opérations furtives de red-team.

Voir le dépôt
24733il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HeaderLessPE

Introduction (中文)

HeaderLessPE est une technique de chargement de PE en mémoire utilisée par le cheval de Troie Icedid. Basée sur cette technologie, nous proposons une nouvelle méthode d'attaque sans fichier utilisant HVNC. Cette amélioration permet d'injecter HeaderLessPE dans des outils de piratage graphiques sans limitations.

Comparé à d'autres techniques de chargement en mémoire comme MemDll, le HeaderLessPE étendu présente deux avantages :

  • Évite les IOC traditionnels des en-têtes DOS et PE L'en-tête DOS et l'en-tête PE sont souvent des points focaux pour le scan mémoire, nécessitant l'utilisation d'un fichier de profil pour effacer l'en-tête Beacon chargé lors de l'utilisation de Cobalt Strike. Avec HeaderLessPE, vous n'avez pas à vous soucier de ce problème.
  • Prend en charge les tables de relocalisation et d'importation, facilitant la conversion des EXE en structures HeaderLessPE Tant qu'il prend en charge la relocalisation et n'inclut pas de structures telles que Tls et l'import différé, il peut être converti en HeaderLessPE. Cela peut être utilisé non seulement pour créer des modules mémoire de Trojan, mais aussi pour convertir facilement certains outils de piratage en HeaderLessPE pour un chargement et une exécution en mémoire, élargissant ainsi les outils d'attaque disponibles.

TEST

tools.exe -i "desktop_name" c:\windows\system32\mspaint.exe loader.exe BrowsingHistoryView.exe

Cela exécutera l'outil BrowsingHistoryView sans fichier sur le bureau desktop_name.

Lien de l'article : https://mp.weixin.qq.com/s?__biz=MzkyMTI0NjA3OA==&mid=2247492342&idx=1&sn=f3e7bd34d73946e294756cce75181c83&chksm=c18422e7f6f3abf168a3c11a48bee1778dc67a5e7f4e1a02fc0461af0bbe0f18476d7215194e&token=1954079270&lang=zh_CN#rd

Références

  1. https://github.com/strivexjun/MemoryModulePP.git
  2. https://doxygen.reactos.org
  3. https://github.com/hasherezade/pe-sieve.git
  4. https://bbs.kanxue.com/thread-264956.htm
Télécharger l’outil