Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PichichiH0ll0wer — Nimベースのプロセスハロウイングローダー:PE実行ファイル向け。構成可能なインジェクション方式、直接/間接システムコール、アンチデバッグ、ペイロード暗号化、および複数プロセスへの分割インジェクションを備えています。 | Kitploit
ツール/GitHubGitHub/itaymigdal/pichichih0ll0wer
ペイロード生成エクスプロイトシェルコードペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubitaymigdal/pichichih0ll0wer

PichichiH0ll0wer

Nimベースのプロセスハロウイングローダー:PE実行ファイル向け。構成可能なインジェクション方式、直接/間接システムコール、アンチデバッグ、ペイロード暗号化、および複数プロセスへの分割インジェクションを備えています。

リポジトリを見る
65141年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PichichiH0ll0wer

Pichichi

  • PichichiH0ll0wer
  • 概要
  • 機能
  • インジェクション方法
  • インストール
  • 使用法
  • クレジット

概要

--== Nim で書かれた PE 専用の Process hollowing ローダー ==--

PichichiH0ll0wer は、学習と貢献のために作成しました。それに加えて、いたるところにシェルコードが溢れているのにうんざりしたからでもあります。 PE のロードは検出を回避しにくいかもしれませんが、それでも効率的であり、毎回 PE ペイロードをシェルコードに変換する手間(常にうまくいくとは限らない)よりも便利です。 また、PichichiH0ll0wer にはペイロードを保護するための機能もいくつかあります。 サポートは x64 EXE のみです。

機能

  • 設定可能なビルダー
  • ペイロードはハローローダー内で暗号化および圧縮され(オプションで分割)
  • 複数のプロセスを使用した分割インジェクションをサポート
  • ダイレクトシステムコールおよび間接システムコールをサポート
  • ハローワーは非常に疑わしい Nt/ZwUnmapViewOfSection の呼び出しを使用しません
  • EXE / DLL ハローローダーのビルドが可能
  • ハローされたプロセスに未署名のマイクロソフト DLL がロードされるのをブロック可能
  • アンチデバッグ技術をサポート(デバッガ検出時の動作:die または無駄な計算を実行する 'troll' モード)
  • 無駄な計算を使用した難読化スリープ
  • VEH 内での実行をサポート
  • ペイロードを復号するためのコマンドライン Rc4 キーをサポート

インジェクション方法

  1. シンプルハローイング:通常の手順:VirtualAlloc -> WriteProcessMemory -> GetThreadContext -> SetThreadContext -> ResumeThread
  2. ダイレクトシステムコールハローイング:優れた NimlineWhispers2 を使用
  3. 間接システムコールハローイング:優れた NimlineWhispers3 を使用
  4. 分割ハローイング:方法 (1) の各ステップを、ハンドルを継承した別々のプロセスで実行
  5. 分割ハローイング:方法 (2) の各ステップを、ハンドルを継承した別々のプロセスで実行
  6. 分割ハローイング:方法 (3) の各ステップを、ハンドルを継承した別々のプロセスで実行

cscript.exe を cmd.exe で分割ハローイングし、whoami.exe を起動する例:

インストール

Nim 1.6.12 でビルド。Windows 上でのみ実行する必要があります。

root@kitploit:~
nimble install winim ptr_math nimprotect supersnappy argparse

使用法

root@kitploit:~
Usage:
   [options] exe_file injection_method

Arguments:
  exe_file         Exe file to load
  injection_method Injection method

        1 - Simple hollowing
        2 - Direct syscalls hollowing
        3 - Indirect syscalls hollowing
        4 - Split hollowing using multiple processes
        5 - Split hollowing using multiple processes and direct syscalls
        6 - Split hollowing using multiple processes and indirect syscalls

Options:
  -h, --help
  -s, --sponsor=SPONSOR      Sponsor path to hollow (default: self hollowing)
  -a, --args=ARGS            Command line arguments to append to the hollowed process
  -f, --format=FORMAT        PE hollower format Possible values: [exe, dll] (default: exe)
  -e, --export=EXPORT        DLL export name (relevant only for Dll format) (default: DllRegisterServer)
  -b, --block                Block unsigned Microsoft Dlls in the hollowed process
  -p, --split                Split and hide the payload blob in hollower (takes long to compile!)
  -t, --sleep=SLEEP          Number of seconds to sleep before hollowing (default: 0)
  -g, --anti-debug=ANTI_DEBUG
                             Action to perform upon debugger detection Possible values: [none, die, troll] (default: none)
  -k, --key=KEY              RC4 key to [en/de]crypt the payload (supplied as a command line argument to the hollower)
  -v, --veh                  Hollow will occur within VEH
  -d, --debug                Compile as debug instead of release (loader is verbose)

また、examples も参照してください。

クレジット

  • OffensiveNim
  • NimlineWhispers2
  • NimlineWhispers3
  • Nim-RunPE
  • Hasherezade code and notes
ツールをダウンロード