Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ezEmu — 敵を観察し、敵のように振る舞う: 防御チューニング/リサーチのためのコマンドの簡単な実行 (より多くのELFを棚の上に) | Kitploit
ツール/GitHubGitHub/jwillyamz/ezemu
防御ツールペネトレーションテスト学習と教育レッドチーミング敵対的攻撃ラボと実践
GitHubjwillyamz/ezemu

ezEmu

敵を観察し、敵のように振る舞う: 防御チューニング/リサーチのためのコマンドの簡単な実行 (より多くのELFを棚の上に)

リポジトリを見る
10993年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ezEmu

ezEmuは、さまざまな実行手法を介して敵対者の振る舞いをテストできるようにします。いわば「ブルーチーム向けの攻撃フレームワーク」のようなもので、ezEmuにはネットワーキング/C2機能はなく、ローカルのテストテレメトリを作成することに重点を置いています。

Windows

ELFについては/Linuxを参照

ezEmuは、プロセスツリーを簡略化するためにparent.exeとしてコンパイルされ、ログ/ダッシュボードでの簡単な検索を可能にするため、子プロセスを追跡(および強制終了)します。

現在の実行手法は以下のとおりです:

  • Cmd.exe (T1059.003)
  • PowerShell (T1059.001)
  • Unmanaged PowerShell (T1059.001)
  • CreateProcess() API (T1106)
  • WinExec() API (T1106)
  • ShellExecute (T1106)
  • Windows Management Instrumentation (T1047)
  • VBScript (T1059.005)
  • Windows Fiber
  • WMIC XSL Script/Squiblytwo (T1220)
  • Microsoft Word VBA Macro (T1059.005)
  • Python (T1059.006)

注記: Wordのマクロ機能を動作させるには、いくつかのマクロ関連のトラストセンター設定を有効にする必要があります - https://support.office.com/en-us/article/enable-or-disable-macros-in-office-files-12b036fd-d140-4e74-b45e-16fed1a7e5c6。また、#12を使用するにはPythonがインストールされ、PATH変数が設定されている必要があります。

使用方法/デモ

ezEmuはインタラクティブなターミナルアプリケーションであり、cmd.exeから実行するとより効果的に動作します。

ezEmu Demo

いくつかのローカルDLL依存関係を参照してコンパイルします

(例: csc /r:Microsoft.Office.Interop.Word.dll,Microsoft.Vbe.Interop.dll,System.Management.Automation.dll parent.cs)

フィードバック/貢献

これは単なる個人的な研究/試行錯誤として始まったもので、「クリーンなコード」を意図したものではありません(これはまさにJamieコード™️です)。とはいえ、Issueやさらなる提案を歓迎します!

TODO: ログ出力ファイル(おそらく)、より多くのCTIと学習 >> より多くの実行手法(常に)


通知

©2020 The MITRE Corporation. All Rights Reserved.

一般公開が承認されています。配布は無制限です。ケース番号20-1357。

Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at

http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.

The author's affiliation with The MITRE Corporation is provided for identification purposes only, and is not intended to convey or imply MITRE's concurrence with, or support for, the positions, opinions or view points expressed by the author.

ツールをダウンロード