Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VectoredOverloading | Kitploit
ツール/GitHubGitHub/checkpointsw/vectoredoverloading
特権昇格エクスプロイトリバースエンジニアリングシェルコードポストエクスプロイトマルウェア分析レッドチーミングペイロード開発バイナリエクスプロイト
GitHubcheckpointsw/vectoredoverloading

VectoredOverloading

リポジトリを見る
127208ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VectoredOverloading

Vectored Overloading は、KidKadi マルウェアで最初に観察されたローカル PE インジェクション技術です。

これは、ハードウェアブレークポイント(HWBP)とベクタード例外処理(VEH)を使用して正規 DLL のロードを操作し、DLL セクションオブジェクトをオンザフライで変更することによって機能します。

基本的に、この技術は次のことを行います:

  • 正規 DLL(例:wmp.dll)から SEC_IMAGE マッピングを作成します。
  • このイメージメモリ上にペイロード PE をマップします。
  • そのエントリポイントを 0 に設定し、FileHeader->Characteristics フィールドの DLL フラグを強制します。
  • NtOpenSection に HWBP を設定し、任意の正規 DLL をロードします。
  • Windows ローダーが NtOpenSection を呼び出すと、VEH はシステムコールをスキップして OUT パラメータを置き換えることでエミュレートし、セクションオブジェクトがペイロードのものになります。また、VEH は NtMapViewOfSection にも新しい HWBP を設定します。
  • ローダーはセクションをメモリにマップしようとし、その後 NtMapViewOfSection で VEH をトリガーします。
  • VEH はシステムコールの OUT パラメータを置き換えてその実行をスキップし、悪意のある PE のビューのマッピングをエミュレートします。
  • ロードが進行し、Windows ローダーがインポートの処理と悪意のある PE イメージのさらなる処理を担当します。
  • エントリポイントが呼び出され、ペイロードが実行されます。

より詳細な分析については、当社のブログ記事を参照してください:

ツールをダウンロード