Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ShellCodeEmulator — Unicorn Framework के साथ लिखा गया Shellcode emulator, Process Dump Emulation Environment सहित। | Kitploit
उपकरण/GitHubGitHub/ohjeongwook/shellcodeemulator
गतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगशेलकोडमालवेयर विश्लेषणबाइनरी विश्लेषणशेलकोड जनरेशन
GitHubohjeongwook/shellcodeemulator

ShellCodeEmulator

Unicorn Framework के साथ लिखा गया Shellcode emulator, Process Dump Emulation Environment सहित।

रिपॉजिटरी देखें
126345 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

unicorn framework पर आधारित विंडोज शेलकोड अनुकरण उपकरण

ShellcodeEmulator windbg प्रक्रिया मेमोरी डंप की सहायता से विंडोज शेलकोड का अनुकरण करता है। आप किसी भी विंडोज प्रक्रिया डंप इमेज के साथ विश्लेषण करने के लिए शेलकोड प्रदान कर सकते हैं। यह उपकरण शेलकोड बाइट्स और प्रदान की गई डंप इमेज का उपयोग करके यूजरलैंड कोड का यथासंभव अनुकरण करेगा।

आप शेलकोड द्वारा उपयोग किए गए API कॉल और कर्नेल परत के बीच अपने कस्टम syscall हैंडलर या कोई भी हैंडलर जोड़ सकते हैं। यह उपयोगकर्ता स्टैक का पूर्ण दृश्य प्रदान कर सकता है। यह आपको उन शेलकोड की जांच करने देगा जो उच्च कॉलस्टैक स्तर पर ढीले API हुक को बायपास करते हैं।

स्थापना

  1. WinDbg स्थापित करें

  2. ShellcodeEmulator स्थापित करें

root@kitploit:~
pip install git+https://github.com/ohjeongwook/ShellcodeEmulator --upgrade
  1. यदि आपको कोई PyKD/WinDbg एकीकरण समस्या आती है तो कृपया निम्नलिखित कमांड चलाएँ
    • PyKD में DLL पैकेज वितरण के साथ कुछ समस्याएँ हैं।
root@kitploit:~
python -m pykdfix.fix_windbg_files

उपयोग

root@kitploit:~
> python -m shellcode_emulator.run

Usage: run.py [options] args

Options:
  -h, --help            show this help message and exit
  -b IMAGE_BASE, --image_base=IMAGE_BASE
                        Image base to load the shellcode inside process memory
  -d DUMP_FILENAME, --dump_filename=DUMP_FILENAME
                        A process dump file from normal Windows process
  -l LIST_FILENAME, --list_filename=LIST_FILENAME
                        A list filename generated by IDA (this can be used
                        instead of shellcode filename)

उदाहरण

  1. प्रोसेस एक्सप्लोरर का उपयोग करके विंडोज नोटपैड प्रक्रिया से प्रक्रिया डंप लें और इसे notepad.dmp के रूप में सहेजें
  2. wincalc.bin शेलकोड चलाएँ
root@kitploit:~
python -m shellcode_emulator.run wincalc.bin -d notepad.dmp
टूल डाउनलोड करें