Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SharpEventPersist — イベントログへのシェルコードの書き込み/読み取りによる永続化 | Kitploit
ツール/GitHubGitHub/improsec/sharpeventpersist
ペイロード生成永続化メカニズムポストエクスプロイトレッドチーミング
GitHubimprosec/sharpeventpersist

SharpEventPersist

イベントログへのシェルコードの書き込み/読み取りによる永続化

リポジトリを見る
376494年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SharpEventPersist

イベントログからのシェルコードの書き込み/読み取りによる永続化。

使用方法

SharpEventPersist ツールは、大文字小文字を区別する4つのパラメータを受け取ります。

  • -file "C:\path\to\shellcode.bin"
  • -instanceid 1337
  • -source Persistence
  • -eventlog "Key Management Service"。

シェルコードは16進数に変換され、"Key Management Service"に書き込まれます。イベントレベルは"Information"、ソースは"Persistence"に設定されます。
SharpEventLoader ツールを実行すると、イベントログからシェルコードを取得して実行します。理想的には、これをDLLに変換し、プログラム起動時やブート時にサイドロードする必要があります。
ローダーでイベントログ名と instanceId を変更することを忘れないでください。デフォルト値で実行していない場合に限ります。

デフォルト値を使用した場合、以下の痕跡が残ります。

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Key Management Service に "Persistance" という名前の新しいキーが書き込まれます。
  • この新しい "Persistance" キーには、デフォルトのキー "KmsRequests" が持つプロバイダ GUID や TypesSupported がありません。これは検出ルールの構築に利用できます。

image info

ツールをダウンロード