Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pe_to_shellcode — PEをシェルコードに変換します | Kitploit
ツール/GitHubGitHub/hasherezade/pe_to_shellcode
エクスプロイトシェルコードペネトレーションテストシェルコード生成ペイロード開発バイナリエクスプロイト
GitHubhasherezade/pe_to_shellcode

pe_to_shellcode

PEをシェルコードに変換します

リポジトリを見る
2.8k47111ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

pe_to_shellcode

Build status GitHub release Github All Releases Github Latest Release

PEを通常のシェルコードのようにインジェクション可能に変換します。
(同時に、出力ファイルは有効なPEのままです)。
32ビットおよび64ビットのPEの両方をサポート

作成者: @hasherezade & @hh86

目的

このプロジェクトの目的は、最小限の労力でインジェクション可能なPEファイルを生成する可能性を提供することです。 Stephen FewerのReflectiveDLLInjectionに触発されていますが、pe2shcではコンパイル後にリフレクティブローディングスタブを追加できる点が異なります。また、PEファイルのヘッダーは、シェルコードと同じようにバッファの先頭から実行を開始できるように変更されています。スタブを自動的に見つけ、完全なPEのロードを続行します。

プロジェクトの範囲

🟢 スタブはPEフォーマットの基本的な構造のみをサポートします:

  • リロケーション
  • インポート
  • TLSコールバック(エントリポイントが実行される前に一度呼び出されます)

ほとんどのPEファイルにはこれで十分ですが、一部の実行可能ファイルはPEフォーマットのより複雑な側面を使用している可能性があることに注意してください。つまり、すべてのPEがシェルコードに正常に変換できるわけではありません。

🚫 現在サポートされていない要素の例:

  • 例外(変換した実行可能ファイルをシェルコードとして実行したときに例外が発生すると、適切な例外ハンドラが見つからず、アプリケーションがクラッシュします)
  • 遅延ロードインポート(基本的なインポートテーブルのみサポート)
  • MUIファイル(変換した実行可能ファイルがGUI要素をMUIファイルからロードすることを期待している場合、機能しません)

ビルド

📦 ⚙️ 最新のリリースをダウンロードしてください。

クローン

リポジトリとすべてのサブモジュールを取得するには、再帰的クローンを使用します:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/pe_to_shellcode.git

使用方法

  1. pe2shc.exeを使用して、任意のPEを変換します:
root@kitploit:~
pe2shc.exe <PEへのパス> [出力パス*]
* - オプション

PEが正常に変換された場合、pe2shcは出力が保存された場所を通知します:

root@kitploit:~
[+] ファイルに保存されました: <変換されたファイル>

例:

root@kitploit:~
[+] ファイルに保存されました: test_file.shc.exe
  1. runshc.exe(*)を使用して出力ファイルを実行し、変換が正常に行われたか確認します。
root@kitploit:~
runshc.exe <変換されたファイル>

(*)注意:変換したアプリケーションのビット数(32または64ビット)に適したバージョンのrunshcを使用してください。そうしないと、アプリケーションがクラッシュします!

  1. ファイルが元のPEと同様に動作する場合、変換が成功したことを確認できます!
    これで、変換されたPEをシェルコードと同様に使用できます:ターゲットにインジェクションし、バッファの先頭から実行を開始します。追加のPEローダーは必要ありません。
    同時に、変換されたファイルを通常のPEとして引き続き使用できます。
ツールをダウンロード