Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Dirty-Vanity — A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417 | Kitploit
ツール/GitHubGitHub/deepinstinct/dirty-vanity
ExploitationShellcodePost-ExploitationRed TeamingShellcode GenerationPayload DevelopmentAdversarial Attack
GitHubdeepinstinct/dirty-vanity

Dirty-Vanity

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417

リポジトリを見る
677883年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dirty Vanity

Windows の fork API を悪用して EDR を回避する、新しいインジェクション技術の POC です。

使い方

DirtyVanity.exe [TARGET_PID_TO_REFLECT]

実行手順

  • [TARGET_PID_TO_REFLECT] にシェルコードを割り当てて書き込む
  • [TARGET_PID_TO_REFLECT] を新しいプロセスにフォークする
  • フォークしたプロセスの開始アドレスを、クローンしたシェルコードに設定する

シェルコード

リフレクトされたシェルコードは ntdll API で動作します。同梱の生成プロジェクト shellcode_template から生成されており、 提供: https://github.com/rainerzufalldererste/windows_x64_shellcode_template

シェルコードのカスタマイズ

シェルコードを簡単にカスタマイズするには:

  • https://github.com/rainerzufalldererste/windows_x64_shellcode_template の手順に従って、shellcode_template プロジェクト内の shellcode_template 関数を編集します。
  • コンパイルします。
  • お好みのPEパースツール(例:IDA)で shellcode_template 関数のバイト列を切り出します。
  • これらのバイト列は位置独立のシェルコードです。DirtyVanity.cpp に配置してください。
  • DirtyVanity を実行して、リフレクトされる様子を確認します。
ツールをダウンロード