Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
process_overwriting — サスペンドされたプロセスの実行ファイルをペイロードで上書きし、良性のプロセスIDの下でコード実行を可能にするPEインジェクション手法。 | Kitploit
ツール/GitHubGitHub/hasherezade/process_overwriting
エクスプロイトレッドチーミングペイロード開発バイナリエクスプロイト
GitHubhasherezade/process_overwriting

process_overwriting

サスペンドされたプロセスの実行ファイルをペイロードで上書きし、良性のプロセスIDの下でコード実行を可能にするPEインジェクション手法。

リポジトリを見る
472881年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

プロセス上書き

Build status

Process Overwriting は、Process Hollowing や Module Overloading に密接に関連する PE インジェクション手法です。

この手法を使用すると、対象プロセスのメイン実行可能ファイル(DLL 以外)を置き換えることができます。

これは新しく作成されたプロセスに対してのみ機能し、既存のプロセスへのインジェクションはこの手法ではサポートされていません。

警告: ターゲットイメージのサイズは、ペイロードイメージのサイズよりも小さくてはなりません。

実行手順:

  1. 良性ファイルから(CFG 無効で)サスペンド状態のプロセスを作成する
  2. ペイロードをメモリにマッピングし、元のイメージをアンマップせずに、元のマッピングイメージの上に書き込む
  3. プロセスのエントリポイントをペイロードのエントリポイントに更新する
  4. プロセスを再開し、置き換えられた PE を実行する

[!IMPORTANT]
FAQ を読む

デモ:

Windows 電卓(デフォルトターゲット)に注入されたデモペイロード(demo.bin):

メモリ内(Process Hacker 経由):

📹 Windows 11 24H2 での Process Overwriting: https://youtu.be/sZ8tMwKfvXw

クローン:

リポジトリをすべてのサブモジュールと一緒に取得するには、再帰クローンを使用します:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/process_overwriting.git
ツールをダウンロード