Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CS-MemoryEvasion — Cobalt Strikeのメモリ回避ローダー(レッドチーム向け) | Kitploit
ツール/GitHubGitHub/gmh5225/cs-memoryevasion
エクスプロイトポストエクスプロイトマルウェア分析レッドチーミングペイロード開発
GitHubgmh5225/cs-memoryevasion

CS-MemoryEvasion

Cobalt Strikeのメモリ回避ローダー(レッドチーム向け)

リポジトリを見る
111113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MemoryEvasion

レッドチーマー向けのCobalt Strikeメモリ回避ローダー。x86/x64のステージャー/ステージャーレスペイロードをプロファイル付きでサポート(Windows7/10、Windows Server 2012でテスト済み)

回避の仕組み

  • シェルコードがメモリに読み込まれる前に、Sleep、CreateProcessA、CreateHeap、GetProcessHeap関数をフックします。
  • beaconのプロファイル用に新しいヒープを作成します。beaconがGetProcessHeapまたはCreateHeap関数を呼び出すと、新しいヒープのハンドルを返します。
  • beaconがsleep関数を呼び出すと、beaconとプロファイルが配置されているメモリを暗号化し、sleepが終了すると復号化します。

GetProcessHeapとCreateHeapをフックする理由

  • 64ビットのbeaconはGetProcessHeapを呼び出してbeaconのプロファイル用のメモリを取得します。
  • 32ビットのbeaconはGetProcessHeapを呼び出してbeaconのプロファイル用のメモリを取得しません。CreateHeapを使用して新しいヒープを作成し、そのヒープからbeaconのプロファイルを格納するメモリを取得します。

デモ

DEMO

参考

このプロジェクトは以下のものなしでは実現できませんでした:

  • LockdExeDemo
  • ThreadStackSpoofer
ツールをダウンロード