Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PE-Obfuscator — Obfuscateur PE conçu pour l'évasion | Kitploit
Outils/GitHubGitHub/saadahla/pe-obfuscator
ExploitationPost-ExploitationRed TeamingDéveloppement de Charges UtilesAttaque Adversariale
GitHubsaadahla/pe-obfuscator

PE-Obfuscator

Obfuscateur PE conçu pour l'évasion

Voir le dépôt
212426il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PE-Obfuscator

Obfuscateur de PE conçu pour l'évasion, nécessite des privilèges d'administrateur afin de charger le pilote RTCore64.

Vidéo :

https://user-images.githubusercontent.com/123980007/234171901-c1eb735e-ceca-481d-9310-02ba30f6836b.mp4

L'Obfuscateur :

root@kitploit:~
- Récupère un PE fileless xoré depuis un serveur distant
- Dépose le Loader sur le disque
- Ajoute une section aléatoire à ce Loader
- Ajoute le PE fileless xoré à la nouvelle section créée du Loader

Le Loader :

root@kitploit:~
- Retire le hook de ntdll des known DLLs
- Dépose RTCore64 sur le disque
- Charge/Installe RTCore64
- Exploite RTCore64 pour supprimer les callbacks du noyau
- Xore le PE
- Mappe/Charge le PE depuis la section ajoutée
- Écrase un gros module adapté à la taille du PE.

Crédits :

https://br-sn.github.io/Removing-Kernel-Callbacks-Using-Signed-Drivers/

Télécharger l’outil

https://github.com/br-sn/CheekyBlinder

https://github.com/lawiet47/STFUEDR

https://papers.vx-underground.org/papers/Windows/Infection/2015-03-06%20-%20PE%20Infection%20-%20Add%20a%20PE%20section%20-%20with%20code.txt