Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ROPInjector — ROP-एन्कोडेड शेलकोड्स को PEs में पैच करना | Kitploit
उपकरण/GitHubGitHub/gpoulios/ropinjector
शोषणआईडीएस/आईपीएस से बचनारिवर्स इंजीनियरिंगशेलकोडपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषणरेड टीमिंगशेलकोड जनरेशनपेलोड डेवलपमेंटबाइनरी शोषण
GitHubgpoulios/ropinjector
18649278 साल पहलेKitploit द्वारा समीक्षित

ROPInjector

ROP-एन्कोडेड शेलकोड्स को PEs में पैच करना

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ROPInjector

C (Win32) में लिखा गया एक उपकरण जो किसी भी शेलकोड को ROP में बदलता है और उसे दिए गए पोर्टेबल एक्जीक्यूटेबल (PE) में पैच करता है। यह केवल 32-बिट लक्ष्य PE और x86 निर्देश सेट को सपोर्ट करता है।

Blackhat USA 2015 में प्रकाशित, "ROPInjector: Using Return Oriented Programming for Polymorphism and Antivirus Evasion" अधिक जानकारी:

  • (श्वेत पत्र) https://www.blackhat.com/docs/us-15/materials/us-15-Xenakis-ROPInjector-Using-Return-Oriented-Programming-For-Polymorphism-And-Antivirus-Evasion-wp.pdf
  • (प्रस्तुति) https://www.blackhat.com/docs/us-15/materials/us-15-Xenakis-ROPInjector-Using-Return-Oriented-Programming-For-Polymorphism-And-Antivirus-Evasion.pdf

उपयोग

  ropinjector <file-to-infect> <shellcode-file> <output-file>* [options]*

(* वैकल्पिक आर्गुमेंट दर्शाता है)

उदाहरण:

ropinjector.exe firefox.exe revshell.txt
  • file-to-infect : कोई 32-बिट, नॉन-पैक्ड PE

  • shellcode-file : PE फ़ाइल में पैच करने के लिए शेलकोड

  • output-file (वैकल्पिक) : आउटपुट फ़ाइल का नाम। यदि निर्दिष्ट नहीं है, ROPInjector एक उपयुक्त फ़ाइल नाम चुनेगा जो किए गए इंजेक्शन के प्रकार को इंगित करता है।

  • options :

				
	text		Force reading of shellcode file as text file. Shellcode in text 
				form must be in the \xHH\xHH\xHH format.
	
	norop		Don't transform shellcode to ROP.
	
	nounroll	Don't unroll SIBs.
	
	noinj		Don't inject missing gadgets.
	
	getpc		Don't replace getPC constructs in the shellcode.
	
	entry		Have shellcode run before the original PE code. Without this
				option, ROPInjector will try to hook calls to ExitProcess(),
				exit() and the like so that the shellcode runs last, right
				before process exit.
				
	-d<secs>	Number of seconds to Sleep() before executing the shellcode.
				When this option is specified, "entry" is also implicitly used.

ROPInjector अंत में कुछ कॉमा-डिलिमिटेड आँकड़े आउटपुट करेगा। ये (प्रकट होने के क्रम में) हैं:

  • कैरियर PE फ़ाइल का नाम
  • परिणामी पैच की गई फ़ाइल का आउटपुट नाम
  • PE फ़ाइल का प्रारंभिक आकार बाइट्स में
  • शेलकोड का आकार बाइट्स में
  • पैच का आकार बाइट्स में
  • क्या अनरोल किया गया है
  • क्या शेलकोड को ROP में बदला गया है
  • क्या शेलकोड में getPC कंस्ट्रक्ट बदले गए हैं
  • क्या शेलकोड को प्रवेश (पहले चलाएँ) या निकास (अंत में चलाएँ) के दौरान एक्सेस दिया गया है
  • शेलकोड चलने से पहले सोने की देरी सेकंडों में
  • शेलकोड में निर्देशों की प्रारंभिक संख्या
  • अनरोलिंग और अन्य हेरफेर के बाद, लेकिन ROP से पहले शेलकोड में निर्देशों की संख्या
  • ROP गैजेट्स द्वारा बदले गए निर्देशों की संख्या (पिछले मीट्रिक में से, न कि निर्देशों की प्रारंभिक संख्या)
  • इंजेक्ट किए गए गैजेट्स की संख्या
  • गैजेट सेगमेंट्स की संख्या
  • इंजेक्ट किए गए गैजेट्स द्वारा बदले गए निर्देशों की संख्या

LICENSE

GPLv2.0, http://www.gnu.org/licenses/old-licenses/gpl-2.0.html

टूल डाउनलोड करें