Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HeaderLessPE — Tecnica di caricamento PE in memoria per attacchi senza file, che consente l'esecuzione in memoria di EXE senza header DOS/PE, supportando tabelle di rilocazione e import per operazioni stealth di red-team. | Kitploit
Strumenti/GitHubGitHub/m01n-team/headerlesspe
ExploitRed TeamingSviluppo Payload
GitHubm01n-team/headerlesspe

HeaderLessPE

Tecnica di caricamento PE in memoria per attacchi senza file, che consente l'esecuzione in memoria di EXE senza header DOS/PE, supportando tabelle di rilocazione e import per operazioni stealth di red-team.

Vedi Repository
247332 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HeaderLessPE

Introduzione (中文)

HeaderLessPE è una tecnica di caricamento di PE in memoria utilizzata dal Trojan Icedid. Basandoci su questa tecnologia, proponiamo un nuovo modo di attacco senza file utilizzando HVNC. Questo miglioramento consente di iniettare HeaderLessPE per eseguire strumenti di hacking grafici senza limitazioni. Rispetto ad altre tecniche di caricamento in memoria come MemDll, l'HeaderLessPE esteso presenta due vantaggi:

  • Evita gli IOC delle intestazioni DOS e PE tradizionali Le intestazioni DOS e PE sono spesso punti focali per la scansione della memoria, richiedendo l'uso di un file Profile per cancellare l'intestazione Beacon caricata quando si utilizza Cobalt Strike. Con HeaderLessPE, non devi preoccuparti di questo problema.
  • Supporta le tabelle di rilocazione e import, rendendo facile convertire gli EXE in strutture HeaderLessPE Finché supporta la rilocazione e non include strutture come Tls e import ritardato, può essere convertito in HeaderLessPE. Questo può essere utilizzato non solo per creare moduli di memoria Trojan, ma anche per convertire comodamente alcuni strumenti di hacking in HeaderLessPE per il caricamento e l'esecuzione in memoria, ampliando gli strumenti di attacco disponibili.

Test

tools.exe -i "desktop_name" c:\windows\system32\mspaint.exe loader.exe BrowsingHistoryView.exe

Questo eseguirà lo strumento BrowsingHistoryView senza file sul desktop desktop_name.

Link dell'articolo: https://mp.weixin.qq.com/s?__biz=MzkyMTI0NjA3OA==&mid=2247492342&idx=1&sn=f3e7bd34d73946e294756cce75181c83&chksm=c18422e7f6f3abf168a3c11a48bee1778dc67a5e7f4e1a02fc0461af0bbe0f18476d7215194e&token=1954079270&lang=zh_CN#rd

Riferimenti

  1. https://github.com/strivexjun/MemoryModulePP.git
  2. https://doxygen.reactos.org
  3. https://github.com/hasherezade/pe-sieve.git
  4. https://bbs.kanxue.com/thread-264956.htm
Scarica lo strumento