Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpHide — Outil pour créer des clés de registre cachées. | Kitploit
Outils/GitHubGitHub/outflanknl/sharphide
Escalade de PrivilègesMécanismes de PersistancePost-ExploitationRed Teaming
GitHuboutflanknl/sharphide

SharpHide

Outil pour créer des clés de registre cachées.

Voir le dépôt
48992il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpHide

Une astuce de persistance sympa pour embrouiller les enquêtes DFIR. Utilise l'API native NtSetValueKey pour créer une clé de registre cachée (terminée par un caractère nul). Cela fonctionne en ajoutant un octet nul devant le nom de valeur de clé UNICODE_STRING.

Plus d'informations sur cette technique sont disponibles dans le livre blanc suivant : https://github.com/ewhitehats/InvisiblePersistence/blob/master/InvisibleRegValues_Whitepaper.pdf

L'outil utilise le chemin de registre suivant dans lequel il crée la clé Run cachée : (HKCU si utilisateur, sinon HKLM)\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Utilisation

Pour créer une clé de registre (Run) cachée :

root@kitploit:~
SharpHide.exe action=create keyvalue="C:\Windows\Temp\Bla.exe" 

Pour créer une clé de registre (Run) cachée avec des paramètres :

root@kitploit:~
SharpHide.exe action=create keyvalue="C:\Windows\Temp\Bla.exe" arguments="arg1 arg2"

Supprimer la clé de registre (Run) cachée :

root@kitploit:~
SharpHide.exe action=delete

Cet outil fonctionne également avec execute-assembly de Cobalt Strike.

Crédits

Auteur : Cornelis de Plaa (@Cneelis) / Outflank

Télécharger l’outil