Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MEC — MEC | Kitploit
ツール/GitHubGitHub/elevenpaths/mec
防御ツール脆弱性分析マルウェア分析学習と教育
GitHubelevenpaths/mec

MEC

MEC

リポジトリを見る
317年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Masked Extension Control (MEC)

LogoApp

Masked Extension Control (MEC) は、Windows がファイルを開くプログラムを拡張子だけでなくマジックナンバーに基づいて選択できるようにするプログラムです。これはシステムにとってはるかに安全です。なぜなら、多くの攻撃は拡張子を偽装して、本来ファイルを開くべきプログラムではなく、脆弱なプログラムに開かれたり実行されたりすることを試みることから始まるからです。

開発者モード

詳細については、https://mec.e-paths.com を参照してください。

偽の拡張子に基づく攻撃を防ぐ

攻撃者は通常、ファイルの拡張子を変更してファイルを信頼させようとしますが、これは危険です。例えば、非常に一般的な攻撃では、RTF 拡張子を DOC や DOCX に変更するだけで、RTF ファイルを Word で開かせようとします。これにより、Word の脆弱性や弱点を利用してペイロードを放出する、悪用可能な RTF ファイルを作成します。しかし、これらの RTF ファイルが WordPad で開かれた場合、脅威は消えます。

使いやすい

このプログラムはメモリ上に常駐する必要はありません。Windows レジストリを変更して、MHT、DOC、RTF、DOCX ファイルを本来開くべきプログラムで開くようにします。つまり、拡張子ではなくマジックナンバーを信頼します。使用をやめたい場合は、アンインストールするだけです。

最も一般的なフォーマットと拡張子

RTF や DOC ファイルだけでなく、.MHT ファイルも同様です。Word で開くと脆弱性が悪用される可能性がありますが、ブラウザで開くと問題が発生する可能性は低くなります。Masked Extension Control は、RTF 内の不正なマジックナンバーでも機能します(これはあなたが思うよりはるかに一般的です)。

前提条件

Office 365 - Office 2010

コンパイルする前に NLog パッケージを追加することを忘れないでください。プロジェクト自体から NuGet パッケージとして追加します。

言語とテクノロジー

  • C#

Authors

Jose Sperk* Sergio De los Santos*

ツールをダウンロード