Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TangledWinExec — Windows プロセス実行手法を調査するための PoC とツール | Kitploit
ツール/GitHubGitHub/daem0nc0re/tangledwinexec
IDS/IPS回避リバースエンジニアリングシェルコードデバッガポストエクスプロイトレッドチーミングシェルコード生成ペイロード開発敵対的攻撃
GitHubdaem0nc0re/tangledwinexec

TangledWinExec

Windows プロセス実行手法を調査するための PoC とツール

958147537ヶ月前Kitploit レビュー済み
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Tangled WinExec

このリポジトリは、Windowsのプロセス実行テクニックの調査を目的としたものです。 ほとんどのPoCには、そのテクニックに対応する名前が付けられています。

Projects

  • BlockingDLL : このツールセットは、Blocking DLLプロセスをテストするためのものです。README.mdを参照してください。

  • CloneProcess : このディレクトリは、プロセスのフォークとリフレクションに関するものです。README.mdを参照してください。

  • CommandLineSpoofing : このPoCは、コマンドラインスプーフィングを実行します。このテクニックはWindows 11では動作しない可能性があります。

  • DarkLoadLibrary : このディレクトリのPoCは、@_batsec_によって公開されたDark Load Libraryをテストするためのものです。README.mdを参照してください。

  • GhostlyHollowing : このPoCは、Ghostly Hollowingを実行します。

  • Misc : このディレクトリは、このリポジトリ内のPoC開発を支援するヘルパーツール用です。

  • PhantomDllHollower : このPoCは、Phantom DLL Hollowingを実行します。README.mdを参照してください。

  • PPIDSpoofing : このPoCは、PPID Spoofingを実行します。

  • ProcessDoppelgaenging : このPoCは、Process Doppelgängingを実行します。Microsoft Defenderのカーネル保護の改善により、このテクニックは最近のWindows OS(おそらく2021年頃以降)では動作しません。そのため、新しい環境でこのテクニックをテストしたい場合は、Microsoft/Windows Defender Antivirus Serviceを停止する必要があります。hasherezadeのリポジトリのこのissueを参照してください。

  • ProcessGhosting : このPoCは、Process Ghostingを実行します。カーネル保護により、このテクニックは22H2以降の新しいWindowsでは動作しません。

  • ProcessHerpaderping : このPoCは、Process Herpaderpingを実行します。ファイルロックの問題により、実行したいサイズよりも小さいフェイクイメージファイルを選択した場合、ファイルサイズの縮小に失敗し、herpaderpingプロセスのファイル署名が破損します。このテクニックを最大限活用するには、フェイクイメージファイルのサイズを、実行したいファイルよりも大きくする必要があります。カーネル保護により、このテクニックは22H2以降の新しいWindowsでは動作しません。

  • ProcessHollowing : このPoCは、Process Hollowingを実行します。オリジナルとは異なり、ZwUnmapViewOfSection / NtUnmapViewOfSectionを使用する代わりに、PEイメージは新しいメモリ領域にパースされます。

  • ProcMemScan : これは、リモートプロセスを調査するための診断ツールです。README.mdを参照してください。

  • ProtectedProcess : このツールセットは、Protected Processをテストするためのものです。README.mdを参照してください。

  • ReflectiveDLLInjection : このツールセットは、Reflective DLL Injectionをテストするためのものです。README.mdを参照してください。

  • sRDI : このディレクトリは、sRDI(Shellcode Reflective DLL Injection)用のツールです。README.mdを参照してください。

  • TransactedHollowing : このPoCは、Transacted Hollowingを実行します。

  • WmiSpawn : このPoCは、WMIを使用してプロセスを生成しようとします。プロセスはWmiPrvSE.exeの子プロセスとして生成されます。ローカルマシンでのプロセス実行とリモートマシンでのプロセス実行をサポートしています。使用方法はREADME.mdで確認できます。

NOTE : 現在、ProcessHollowingのコードはDebugビルドでは動作しません。テストするにはReleaseビルドを使用してください。このissueを参照してください。

Reference

Blocking DLL

  • Preventing 3rd Party DLLs from Injecting into your Malware

  • Staying Under the Radar - Part 1 - PPID Spoofing and Blocking DLLs

  • PPID Spoofing & BlockDLLs with NtCreateUserProcess

Command Line Spoofing

  • Hide Artifacts: Process Argument Spoofing

  • The return of the spoof part 2: Command line spoofing

Dark Load Library

  • GitHub - bats3c/DarkLoadLibrary

  • Bypassing Image Load Kernel Callbacks

Phantom DLL Hollowing

  • Masking Malicious Memory Artifacts – Part I: Phantom DLL Hollowing

  • GitHub - forrest-orr/phantom-dll-hollower-poc

PPID Spoofing

  • Access Token Manipulation: Parent PID Spoofing

  • Parent PID Spoofing (Mitre:T1134)

  • How to Detect Parent PID (PPID) Spoofing Attacks

  • Parent Process ID (PPID) Spoofing

  • The return of the spoof part 1: Parent process ID spoofing

Process Doppelgänging

  • Lost in Transaction: Process Doppelgänging

  • Process Injection: Process Doppelgänging

  • Process Doppelgänging – a new way to impersonate a process

Process Ghosting

  • What you need to know about Process Ghosting, a new executable image tampering attack

  • Process Ghosting Attack

Process Herpaderping

  • GitHub - jxy-s/herpaderping

  • Process Herpaderping

  • Process Herpaderping (Mitre:T1055)

Process Hollowing

  • Process Injection: Process Hollowing

  • Process Hollowing and Portable Executable Relocations

Ghostly Hollowing and Transacted Hollowing

  • GitHub - hasherezade/transacted_hollowing

Protected Process

  • Unknown Known DLLs
ツールをダウンロード