Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
libpeconv — मैनुअल मैपिंग, IAT हुकिंग, मेमोरी डंपिंग, और मैलवेयर विश्लेषण तथा रिवर्स इंजीनियरिंग के लिए इम्पोर्ट्स को पुनर्निर्मित करने हेतु कस्टम PE लोडिंग और मैनिपुलेशन लाइब्रेरी। | Kitploit
उपकरण/GitHubGitHub/hasherezade/libpeconv
मेमोरी फोरेंसिकरिवर्स इंजीनियरिंगमालवेयर विश्लेषणउपयोगिताएँ और फ्रेमवर्कबाइनरी विश्लेषणपेलोड डेवलपमेंट
GitHubhasherezade/libpeconv

libpeconv

मैनुअल मैपिंग, IAT हुकिंग, मेमोरी डंपिंग, और मैलवेयर विश्लेषण तथा रिवर्स इंजीनियरिंग के लिए इम्पोर्ट्स को पुनर्निर्मित करने हेतु कस्टम PE लोडिंग और मैनिपुलेशन लाइब्रेरी।

रिपॉजिटरी देखें
1.4k2074 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

libPeConv

Build status Codacy Badge Commit activity Last Commit

License Platform Badge

PE फ़ाइलों को लोड करने और हेरफेर करने के लिए एक लाइब्रेरी।

उद्देश्य

libPEConv का लक्ष्य PE फ़ाइलों के कस्टम लोडिंग के लिए एक "स्विस आर्मी चाकू" बनाना था। इसमें विभिन्न सहायक फ़ंक्शन शामिल हैं जिन्हें आप अपने स्वयं के लोडर में तुरंत एकीकृत कर सकते हैं। उदाहरण के लिए: सेक्शन रीमैपिंग, रिलोकेशन लागू करना, इम्पोर्ट लोड करना, संसाधन पार्स करना।

यह केवल PE फ़ाइलों को लोड करने की अनुमति नहीं देता है, बल्कि कुछ चरणों को अनुकूलित करने की भी अनुमति देता है, जैसे IAT हुकिंग (कस्टम IAT रिज़ॉल्वर प्रदान करके), और फ़ंक्शन रीडायरेक्शन। फिर भी, यह इनलाइन हुकिंग पर केंद्रित नहीं है और इसे MS Detours या MinHook जैसी लाइब्रेरीज़ के साथ भ्रमित नहीं किया जाना चाहिए।

LibPeConv का उपयोग PE बाइंडर बनाने के लिए किया जा सकता है, क्योंकि यह एक PE को सीधे संसाधन (resource) से लोड करने की अनुमति देता है, और इसे स्थानीय कोड की तरह एकीकृत करता है।

साथ ही यह मेमोरी से PE को डंप करने और उनके IAT को पुनर्निर्माण करने में आपकी मदद कर सकता है।

चेतावनी: MUI का उपयोग करने वाले अनुप्रयोग समर्थित नहीं हैं।

मूल उदाहरण

सबसे सरल उपयोग मामला: libPeConv का उपयोग करके अपनी पसंद के EXE को मैन्युअल रूप से लोड और चलाएं।

root@kitploit:~
#include <Windows.h>
#include <iostream>

#include <peconv.h> // include libPeConv header

int main(int argc, char *argv[])
{
    if (argc < 2) {
        std::cout << "Args: <path to the exe>" << std::endl;
        return 0;
    }
    LPCSTR pe_path = argv[1];

    // manually load the PE file using libPeConv:
    size_t v_size = 0;
#ifdef LOAD_FROM_PATH
    //if the PE is dropped on the disk, you can load it from the file:
    BYTE* my_pe = peconv::load_pe_executable(pe_path, v_size);
#else
    size_t bufsize = 0;
    BYTE *buffer = peconv::load_file(pe_path, bufsize);

    // if the file is NOT dropped on the disk, you can load it directly from a memory buffer:
    BYTE* my_pe = peconv::load_pe_executable(buffer, bufsize, v_size);
#endif
    if (!my_pe) {
        return -1;
    }
	
    // if the loaded PE needs to access resources, you may need to connect it to the PEB:
    peconv::set_main_module_in_peb((HMODULE)my_pe);
    
    // load delayed imports (if present):
    const ULONGLONG load_base = (ULONGLONG)my_pe;
    peconv::load_delayed_imports(my_pe, load_base);
  
    // if needed, you can run TLS callbacks before the Entry Point:
    peconv::run_tls_callbacks(my_pe, v_size);
	
    //calculate the Entry Point of the manually loaded module
    DWORD ep_rva = peconv::get_entry_point_rva(my_pe);
    if (!ep_rva) {
        return -2;
    }
    ULONG_PTR ep_va = ep_rva + (ULONG_PTR) my_pe;
    //assuming that the payload is an EXE file (not DLL) this will be the simplest prototype of the main:
    int (*new_main)() = (int(*)())ep_va;

    //call the Entry Point of the manually loaded PE:
    return new_main();
}

यह भी देखें: https://github.com/hasherezade/libpeconv_tpl/blob/master/project_template/main.cpp

और पढ़ें

  • विकी
  • दस्तावेज़
  • उदाहरण
  • ट्यूटोरियल
  • प्रोजेक्ट टेम्पलेट
टूल डाउनलोड करें