Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Amsi_Bypass_In_2023 — Payload di bypass Amsi che funziona su Windows 11 | Kitploit
Strumenti/GitHubGitHub/senzee1984/amsi_bypass_in_2023
Generazione di PayloadExploitEvasione IDS/IPSPost-ExploitRed TeamingSviluppo PayloadAttacco Avversario
GitHubsenzee1984/amsi_bypass_in_2023

Amsi_Bypass_In_2023

Payload di bypass Amsi che funziona su Windows 11

Vedi Repository
3806653 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bypass di AMSI su Windows 11 nel 2023

I dettagli tecnici sono disponibili nell'articolo: https://medium.com/@gustavshen/bypass-amsi-on-windows-11-75d231b2cac6

Attack_AmsiOpenSession.ps1

root@kitploit:~
HRESULT AmsiOpenSession(
[in] HAMSICONTEXT amsiContext,
[out] HAMSISESSION *amsiSession
);

Questo script PowerShell può essere utilizzato per bypassare AMSI applicando una patch ad AmsiOpenSession. Secondo i codici assembly, se viene soddisfatta una qualsiasi delle seguenti condizioni, la funzione termina con l'errore E_INVALIDARG.

  1. RCX è 0
  2. RDX è 0
  3. Il secondo QWORD della struttura HAMSICONTEXT è 0
  4. Il terzo QWORD della struttura HAMSICONTEXT è 0

image

Questo script applica una patch ad AmsiOpenSession impostando RCX a 0.

image

L'applicazione di una patch ad AmsiOpenSession non può bypassare AMSI per Assembly.Load()

Attack_AmsiScanBuffer.ps1

root@kitploit:~
HRESULT AmsiScanBuffer(
[in] HAMSICONTEXT amsiContext,
[in] PVOID buffer,
[in] ULONG length,
[in] LPCWSTR contentName,
[in, optional] HAMSISESSION amsiSession,
[out] AMSI_RESULT *result
);

Questo script PowerShell può essere utilizzato per bypassare AMSI applicando una patch ad AmsiScanBuffer. Lo script applica una patch ad AmsiScanBuffer impostando RAX al valore dell'errore E_INVALIDARG e restituendo immediatamente il controllo.

image

L'applicazione di una patch ad AmsiScanBuffer può bypassare AMSI per Assembly.Load()

image

one-liner-payload.md

Questo file contiene payload one-liner che possono essere usati nella sessione PowerShell corrente e bypassare immediatamente AMSI. Tuttavia, non può bypassare AMSI per Assembly.Load().

I dettagli sono disponibili in questo file.

Scarica lo strumento