Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ShellCodeEmulator — Émulateur de shellcode écrit avec Unicorn Framework avec Process Dump Emulation Environment | Kitploit
Outils/GitHubGitHub/ohjeongwook/shellcodeemulator
Analyse Dynamique (Sandboxing)Rétro-ingénierieShellcodeAnalyse de MalwareAnalyse de BinairesGénération de Shellcode
GitHubohjeongwook/shellcodeemulator

ShellCodeEmulator

Émulateur de shellcode écrit avec Unicorn Framework avec Process Dump Emulation Environment

Voir le dépôt
1263451il y a 6 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'émulation de shellcode Windows basé sur le framework Unicorn.

ShellcodeEmulator émule le shellcode Windows à l'aide de vidages mémoire de processus windbg. Vous pouvez fournir un shellcode à analyser avec n'importe quelle image de vidage de processus Windows. L'outil émule autant que possible le code en mode utilisateur en utilisant les octets du shellcode et l'image de vidage fournie.

Vous pouvez ajouter vos propres gestionnaires d'appels système ou tout gestionnaire entre les appels API utilisés par le shellcode et la couche noyau. Cela peut fournir une vue complète de la pile utilisateur. Cela vous permettra d'examiner les shellcodes qui contournent les hooks API laxistes à un niveau de pile d'appels plus élevé.

Installation

  1. Installer WinDbg

  2. Installer ShellcodeEmulator

root@kitploit:~
pip install git+https://github.com/ohjeongwook/ShellcodeEmulator --upgrade
  1. Veuillez exécuter la commande suivante si vous rencontrez des problèmes d'intégration PyKD/WinDbg
    • PyKD a quelques problèmes avec la distribution de packages DLL.
root@kitploit:~
python -m pykdfix.fix_windbg_files

Usage

root@kitploit:~
> python -m shellcode_emulator.run

Usage: run.py [options] args

Options:
  -h, --help            afficher ce message d'aide et quitter
  -b IMAGE_BASE, --image_base=IMAGE_BASE
                        Adresse de base pour charger le shellcode dans la mémoire du processus
  -d DUMP_FILENAME, --dump_filename=DUMP_FILENAME
                        Un fichier de vidage de processus provenant d'un processus Windows normal
  -l LIST_FILENAME, --list_filename=LIST_FILENAME
                        Un nom de fichier liste généré par IDA (peut être utilisé
                        à la place du nom de fichier shellcode)

Example

  1. Prenez un vidage de processus du processus Windows notepad à l'aide de Process Explorer et enregistrez-le sous notepad.dmp
  2. Exécutez le shellcode wincalc.bin
root@kitploit:~
python -m shellcode_emulator.run wincalc.bin -d notepad.dmp
Télécharger l’outil