Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Shellcode-Test-Harness — シェルコード開発を加速するために設計された軽量テストハーネス。統合されたクラッシュ診断とデバッグ出力リダイレクションを提供する実行環境を備えています。 | Kitploit
ツール/GitHubGitHub/bitstream93/shellcode-test-harness
エクスプロイトシェルコードデバッガペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubbitstream93/shellcode-test-harness

Shellcode-Test-Harness

シェルコード開発を加速するために設計された軽量テストハーネス。統合されたクラッシュ診断とデバッグ出力リダイレクションを提供する実行環境を備えています。

リポジトリを見る
4627ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

シェルコードテストハーネス

シェルコード開発を高速化するために設計された軽量テストハーネス。クラッシュ診断とデバッグ出力リダイレクションを統合した実行環境を提供します。

機能

  • モジュールスタンピングによりシェルコードを実行
  • VEHを使用してクラッシュをキャッチ:シェルコードがフォールトすると、障害ポイントのレジスタダンプ、スタックダンプ、コードダンプを出力します。
  • リアルタイムデバッグ出力:シェルコードの出力をインターセプトし、コンソールに表示します。
  • 内蔵の16進ダンプユーティリティ:デバッグ出力の先頭に"HEXDUMP:0xADDR:SIZE"を付けると、ローダーがそのメモリ範囲を自動的にダンプします。
  • DLL探索:互換性のあるDLLを見つけ、オプションで特定のペイロードに十分な大きさの.textセクションを持たないDLLをフィルタリングします。 注:見つかったすべてのDLLが互換性があるとは限りません。一部のDLLは固有のエントリポイント動作、保護されたメモリ領域、またはスタンピングを妨げる依存関係を持つ場合があります。

ビルド

root@kitploit:~
g++ -o loader.exe loader.cc -ladvapi32 -luser32 -lkernel32 -static

使い方

root@kitploit:~
# Execute a payload using the default host DLL
loader.exe --bin payload.bin

# Execute a payload by stomping a specific DLL
loader.exe --bin payload.bin --dll mscoree.dll

# Scan for all compatible DLLs
loader.exe --scan

# Scan for DLLs with a .text section large enough for a specific payload
loader.exe --scan --bin payload.bin

DbgPrintラッパーの例

root@kitploit:~
#if defined(DEBUG)
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({                \
                     char __buf[48];                                           \
                     memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",         \
                                      __FUNCTION__, __LINE__);                 \
                     __buf;                                                    \
                   })),                                                        \
                   ##__VA_ARGS__);                                             \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    if ((ctx) && (ctx)->ntdll.DbgPrint) {                                      \
      (ctx)->ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({       \
                              char __buf[48];                                  \
                              memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",\
                                               __FUNCTION__, __LINE__);        \
                              __buf;                                           \
                            })),                                               \
                            ##__VA_ARGS__);                                    \
    }                                                                          \
  }
#else
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ;                                                                          \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    ;                                                                          \
  }
#endif

HEXDUMPの例

root@kitploit:~
PSYSCALL_TABLE pTable = NULL;
SIZE_T regionSize = sizeof(SYSCALL_TABLE);

ntdll.NtAllocateVirtualMemory(
    (HANDLE)-1,               
    (PVOID*)&pTable,         
    0,                      
    &regionSize,             
    MEM_COMMIT | MEM_RESERVE, 
    PAGE_READWRITE  
);

if (pTable) {
    pTable->NtTerminateProcess = 0x2c; // Example syscall number
    PDEBUG("HEXDUMP:%p:%zu", pTable, sizeof(SYSCALL_TABLE));
}

example run

ツールをダウンロード