Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
IronPE — RustベースのWindows PE手動ローダー。メモリからx86/x64実行可能ファイルをマッピングして実行し、内部ローダーの動作とPE構造を教育研究目的で示します。 | Kitploit
ツール/GitHubGitHub/iss4cf0ng/ironpe
メモリフォレンジックエクスプロイトリバースエンジニアリングシェルコードバイナリ解析学習と教育ペイロード開発バイナリエクスプロイト
GitHubiss4cf0ng/ironpe

IronPE

RustベースのWindows PE手動ローダー。メモリからx86/x64実行可能ファイルをマッピングして実行し、内部ローダーの動作とPE構造を教育研究目的で示します。

リポジトリを見る
1241946ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

IronPE - Rustで書かれた最小限のWindows PE手動ローダー

Rust PEローダー / 手動マッピング実装

status language license Release

IronPEは、x86およびx64両方のPEファイルに対応した、Rustで書かれた最小限のWindows PE手動ローダーです。

このプロジェクトは、C#で手動PEローダーを実装した以前のプロジェクト**dotNetPELoaderのRustによる再実装**です。

IronPEの目標は、WindowsがPortable Executableを内部でどのように読み込むかを探求し、そのプロセスをRustで実装できることを示すことです。


Waaaahhhhhhh!

If you find this project useful or informative, a ⭐ would be appreciated!

免責事項

このプロジェクトは教育および研究目的のみを意図しています。

以下の理解を助けるために設計されています:

  • Windows PEの内部構造
  • 手動ローディング技術
  • リバースエンジニアリングの概念

機能

  • 手動PEローディング
  • セクションマッピング
  • ベースリロケーション
  • インポート解決
  • メモリからPEを実行
  • x86およびx64 PE対応

背景

このプロジェクトは、以前の実装に触発されました:

  • dotNetPELoader (C#)

そのプロジェクトでは、.NETとWinAPIを使用してPEローダーを実装しました。
IronPEは同じ概念をRustで書き直しており、低レベルのWindows APIアクセスを可能にしつつ、より優れたメモリ安全性を提供します。

このプロジェクトの目的は教育的であり、より深く理解するためのものです:

  • PEファイル構造
  • Windowsローダーの動作
  • 手動PEマッピング技術

動作原理

IronPEは、メモリからPEファイルを実行するために以下の手順を実行します:

  1. PEファイルをメモリに読み込む
  2. PEヘッダを解析する
  3. VirtualAllocを使用してメモリを割り当てる
  4. PEヘッダとセクションをコピーする
  5. ベースリロケーションを適用する
  6. LoadLibraryとGetProcAddressを使用してインポートを解決する
  7. **オリジナルエントリポイント(OEP)**に実行を移す

このプロセスはWindows PEローダーの動作を模倣しています。

x64 PEはx86ローダーでは読み込めず、その逆も同様です。

ビルド

必要条件:

  • Rust (cargo, rustc)
  • Windows

プロジェクトのビルド:

root@kitploit:~
cd IronPE
build.bat

使用方法

root@kitploit:~
IronPE.exe --coffee
IronPE.exe --x86 <x86_pe_file>
IronPE.exe --x64 <x64_pe_file>

例:

root@kitploit:~
IronPE.exe --x86 Win32\mimikatz.exe
IronPE.exe --x64 x64\mimikatz.exe

デモ (mimikatzの実行)

x86


x64


ローダーとPEアーキテクチャの不一致 (エラー)

ツールをダウンロード