Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PE-Obfuscator — Offuscatore PE con attenzione all'evasione | Kitploit
Strumenti/GitHubGitHub/saadahla/pe-obfuscator
ExploitPost-ExploitRed TeamingSviluppo PayloadAttacco Avversario
GitHubsaadahla/pe-obfuscator

PE-Obfuscator

Offuscatore PE con attenzione all'evasione

Vedi Repository
2124253 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PE-Obfuscator

Obfuscator di PE progettato con l'Evasion in mente, richiede privilegi di amministratore per caricare il driver RTCore64.

Video:

https://user-images.githubusercontent.com/123980007/234171901-c1eb735e-ceca-481d-9310-02ba30f6836b.mp4

L'Obfuscator :

root@kitploit:~
- Ottiene un PE Fileless xoRato da un server remoto
- Rilascia il Loader sul disco
- Aggiunge una sezione casuale a quel Loader
- Aggiunge il PE Fileless xoRato alla nuova sezione creata nel Loader

Il Loader :

root@kitploit:~
- Rimuove gli hook di ntdll dalle knowndlls
- Rilascia RTCore64 sul disco
- Carica/Installa RTCore64
- Sfrutta RTCore64 per rimuovere i Kernel Callback
- Applica xor al PE
- Mappa/Carica il PE dalla sezione aggiunta
- Esegue lo stomping di un grande modulo adatto al PE.

Crediti :

https://br-sn.github.io/Removing-Kernel-Callbacks-Using-Signed-Drivers/

Scarica lo strumento

https://github.com/br-sn/CheekyBlinder

https://github.com/lawiet47/STFUEDR

https://papers.vx-underground.org/papers/Windows/Infection/2015-03-06%20-%20PE%20Infection%20-%20Add%20a%20PE%20section%20-%20with%20code.txt