Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RunPE — अप्रबंधित बाइनरीज़ के लिए C# रिफ्लेक्टिव लोडर। | Kitploit
उपकरण/GitHubGitHub/nettitude/runpe
पहचान छुपाने के उपकरणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटप्रतिकूल हमला
GitHubnettitude/runpe

RunPE

अप्रबंधित बाइनरीज़ के लिए C# रिफ्लेक्टिव लोडर।

रिपॉजिटरी देखें
447653 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RunPE

अप्रबंधित बाइनरीज़ के लिए C# रिफ्लेक्टिव लोडर।

उपयोग

root@kitploit:~
Usage: RunPE.exe <file-to-run> <args-to-file-to-run>
        e.g. RunPE.exe C:\Windows\System32\net.exe localgroup administrators

Alternative usage: RunPE.exe ---f <file-to-pretend-to-be> ---b <base64 blob of file bytes> ---a <base64 blob of args>
        e.g: RunPE.exe ---f C:\Windows\System32\svchost.exe ---b <net.exe, base64 encoded> ---a <localgroup administrators, base64 encoded>

बिल्ड कॉन्फ़िगरेशन विकल्प

प्रोग्राम प्रवाह को शीघ्रता से समायोजित करने के लिए संकलन प्रतीकों को संपादित करें: (Visual Studio में प्रोजेक्ट पर राइट क्लिक करें -> Properties -> Build -> Conditional Compilation Symbols)

  • DEBUG (Debug रिलीज़ मोड में स्वचालित रूप से जोड़ा गया) -> अत्यधिक विस्तृत लॉगिंग
  • BREAK_TO_ATTACH -> "Press Enter to continue..." प्रिंट करें और इनपुट की प्रतीक्षा करें ताकि डिबगर संलग्न किया जा सके

PE संकलन सीमाएँ

RunPE द्वारा लॉन्च किए गए एक्ज़ीक्यूटेबल को स्टैटिक रूप से लिंक किया जाना चाहिए ताकि StdOut और StdErr रीडायरेक्शन सही ढंग से कार्य कर सके। Visual Studio में यह सेटिंग बदलने के लिए:

  • प्रोजेक्ट की properties खोलें
  • Configuration Properties -> C/C++ -> Code Generation पर जाएँ
  • Runtime Library का मान Multi-threaded (/MT) या Multi-threaded Debug (/MTd) में बदलें
  • प्रोजेक्ट को पुनः संकलित करें

तर्क सीमाएँ

जो एक्ज़ीक्यूटेबल तर्कों को पार्स करने के लिए Window's API CommandLineToArgvW का उपयोग नहीं करते हैं, उन्हें RunPE के माध्यम से उचित रूप से पारित नहीं किया जाएगा। जब ऐसे PE चलाए जा रहे हों जिनके संकलन पर ऑपरेटर का नियंत्रण है, तो इस API का उपयोग करके तर्क पार्सिंग हेतु समर्थन जोड़ने का सुझाव दिया जाता है।

उदाहरण के लिए, निम्नलिखित कोड तब कार्य करेगा जब प्रोग्राम स्वतंत्र रूप से चलाया जाता है, लेकिन RunPE में पारित करने पर विफल हो जाएगा, क्योंकि "foo" को argv[2] में स्थानांतरित कर दिया गया है:

root@kitploit:~
if (argv[1] == "foo") {
    bar();
}

argv को CommandLineArgvW में रिफैक्टर करने का उदाहरण:

root@kitploit:~
#include <stdio.h>
#include <Windows.h>

int main(int argc, char* argv[]) {
	int nArgs;
	LPWSTR *szArglist;
	
	szArglist = CommandLineToArgvW(GetCommandLineW(), &nArgs);

	for (int i = 0; i < nArgs; i++) {
		printf("argv[%d]: %ws\n", i, szArglist[i]);
	}

	return 0;
}
टूल डाउनलोड करें