Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/octoberfest7/enumprotections_bof
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsPost-ExploitationTests d'IntrusionRed Teaming
GitHuboctoberfest7/enumprotections_bof

Enumprotections_BOF

Un BOF pour énumérer les processus système, leurs niveaux de protection, et plus encore.

Voir le dépôt
12673il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Enumprotections BOF

Ce BOF peut être utilisé pour énumérer les processus système et identifier le niveau de protection de chacun. Des informations supplémentaires, comme la relation de service, l'utilisateur, la session et le chemin, sont également renvoyées. Ces informations combinées peuvent être utilisées pour identifier de bons candidats à explorer pour des détournements de DLL au niveau SYSTEM. Les processus idéaux seront :

  1. Non protégés
  2. Associés à un service, donc démarrables/arrêtables
  3. Logiciels tiers. Microsoft est doué pour identifier les détournements de composants Microsoft.

Utilisation

alt text

Compilation

Cet outil a été écrit sans utiliser les déclarations d'API BOF normales (par exemple un fichier bofdefs.h). Comme indiqué dans cet article de blog par Matt Ehrnschwender, il est possible d'utiliser objcopy pour patcher les symboles appropriés du format DLL$API dans le BOF après compilation. Le Makefile de cet outil appelle objcopy, en lui passant un fichier imports_enumprotectionsXX.txt contenant les remplacements de symboles appropriés, ce qui rend ensuite le BOF utilisable.

J'ai écrit un outil appelé BOFPatcher qui automatise ce processus. Cela permet aux utilisateurs d'écrire des BOFs comme du C normal sans avoir à se soucier de déclarations d'API fastidieuses :

alt text

Cet outil est disponible pour ceux qui achètent mon cours BOF Development and Tradecraft.

Crédits

Merci à hasherezade pour ce snippet ainsi qu'à Gabriel Landau pour NoFault.

Merci également à toutes les personnes talentueuses dont le travail a été extrait par ChatGPT et utilisé par moi.

Télécharger l’outil