Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GPU_ShellCode — Nasconde payload riflessivi nella memoria GPU tramite API CUDA, cancellando la memoria host durante lo sleep e utilizzando un handler VEH per ripristinare la memoria eseguibile, eludendo l'analisi forense della memoria. | Kitploit
Strumenti/GitHubGitHub/h1d3r/gpu_shellcode
Post-ExploitRed TeamingSviluppo PayloadAttacco Avversario
GitHubh1d3r/gpu_shellcode

GPU_ShellCode

Nasconde payload riflessivi nella memoria GPU tramite API CUDA, cancellando la memoria host durante lo sleep e utilizzando un handler VEH per ripristinare la memoria eseguibile, eludendo l'analisi forense della memoria.

Vedi Repository
3203344 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

gpu poisoning; nascondere il payload nella memoria della gpu.

dopo il mio vecchio repo, in cui usavo la descrizione del thread per nascondere il payload, volevo trovare un nuovo modo, quindi ora sto usando la memoria gpu nividia tramite le api cuda per allocare, scrivere e liberare quando non c'è bisogno che il payload venga trovato in memoria.

Passaggi:

1- primo, dobbiamo impostare e inizializzare alcune struct / e avviare il nostro ve handler.

2- secondo, eseguiamo il payload stageless, dobbiamo usare stageless, per sapere dove atterrerà la reflection (sto usando cobalt strike e usa un reflective loader dll), ci interessa solo il perché è quello il payload vero e proprio. non ho aggiunto trucchi a questo passaggio, solo una virtualalloc e una sezione rwx

per forza
2nd stage

3- ora quando il payload va in sleep, copiamo il payload nella memoria gpu e ripuliamo il payload nella memoria reale.

4- quando il sleep è terminato, il veh gestirà l'eccezione (EXCEPTION_ACCESS_VIOLATION) re-impostando i permessi di memoria a PAGE_EXECUTE_READWRITE e rimettendo il payload al suo posto dalla gpu.

Demo:

img

Ringraziamenti a: vxunderground papers




Scarica lo strumento