Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/egebalci/amber
Strumenti di Crittografia/DecrittografiaGenerazione di PayloadExploitEvasione IDS/IPSShellcodePost-ExploitRed TeamingSviluppo PayloadBinary Exploitation
GitHubegebalci/amber

amber

Packer PE riflessivo.

1.4k2202 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository


Introduzione

Amber è un caricatore PE position-independent (riflessivo) che consente l'esecuzione in memoria di file PE nativi (EXE, DLL, SYS...). Permette un dispiegamento stealth di payload in memoria che può essere utilizzato per bypassare prodotti antivirus, firewall, IDS, IPS e mitigazioni di whitelisting delle applicazioni. I payload riflessivi generati da Amber possono essere sia messi in scena da un server remoto che eseguiti direttamente in memoria, proprio come uno shellcode generico. Di default, ogni payload generato viene codificato utilizzando il codificatore di nuova generazione SGN encoder. Amber utilizza CRC32_API e IAT_API per risolvere in modo discreto gli indirizzi delle funzioni API di Windows. Dopo che il file PE è stato caricato ed eseguito in memoria, il payload riflessivo viene cancellato per eludere gli scanner di memoria.

Installazione

I binari precompilati si trovano nella sezione releases.

Build dal sorgente

L'unica dipendenza per compilare il sorgente è il keystone engine; segui queste istruzioni per installare la libreria. Una volta installato libkeystone sul sistema, basta eseguire go get ツ

root@kitploit:~
go install github.com/EgeBalci/amber@latest

Installazione con Docker

Docker

root@kitploit:~
docker pull egee/amber
docker run -it egee/amber

Utilizzo

La tabella seguente elenca le opzioni supportate da amber.

Esempio di utilizzo

  • Genera un payload riflessivo.
root@kitploit:~
amber -f test.exe
  • Genera un payload riflessivo con il risolutore API IAT e codifica il payload finale 10 volte.
root@kitploit:~
amber -e 10 --iat -f test.exe

Utilizzo con Docker

root@kitploit:~
docker run -it -v /tmp/:/tmp/ amber -f /tmp/file.exe

Demo

  • NOPcon 2018 DEMO
  • Pentest.blog - Deploying Reflective PE Files With Metasploit
  • Pentest.blog - Deploying Reflective Ransomware POC
Scarica lo strumento
OpzioneTipoDescrizione
-f,--filestringFile PE di input.
-o,--outstringNome del file binario di output del payload.
-eintNumero di volte per codificare il payload riflessivo generato
--iatboolUtilizza il blocco risolutore API IAT invece del blocco risolutore API CRC
-lintNumero massimo di byte per l'offuscamento (default 5)
--sysboolEsegui syscall raw. (solo x64)
--scrapeboolRimuovi il magic byte e lo stub DOS dal PE.