Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Astral_Projection — VEHを使用して呼び出しをインターセプトし、スリープ中にモジュールをアンマップし、IOCを回避するために新しいモジュールを再マッピングする高度なモジュールストンピングを実行するCobalt Strike UDRL | Kitploit
ツール/GitHubGitHub/kuwaitist/astral_projection
ペネトレーションテストフレームワークエクスプロイトフレームワークメモリフォレンジックシェルコードポストエクスプロイトレッドチーミングペイロード開発
GitHubkuwaitist/astral_projection

Astral_Projection

VEHを使用して呼び出しをインターセプトし、スリープ中にモジュールをアンマップし、IOCを回避するために新しいモジュールを再マッピングする高度なモジュールストンピングを実行するCobalt Strike UDRL

リポジトリを見る
721354ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Astral Projection - UDRL

Astral Projectionは、Cobalt StrikeのUDRL(ユーザー定義リフレクティブローダー)であり、高度なモジュールストンピングを実行します。

UDRLはLoadLibraryExWを使用してモジュールをロードし、次にVEHを設定して戦略的な呼び出しをインターセプトすることで内部を操作し、犠牲DLLのセクションハンドルを奪い、後でスリープマスクで使用するためにアクセス権を昇格させます。スリープ中はPEBエントリをそのまま維持しながらモジュールをアンマップし、その後新しいモジュールを再マップすることで、スリープ中のIOCを回避します。

このプロジェクトはCrystal Palaceを使用して構築されています。コードの一部はCrystal-Kitプロジェクトから採用されました。

使用されている技術を詳細に説明したテクニカルブログ記事はこちらにあります。


プロファイル

  • Malleable C2でスリープマスクとステージの難読化を無効にします。
root@kitploit:~
stage {
    set sleep_mask "false";
    set cleanup "true";
    transform-obfuscate { }
}

post-ex {
    set cleanup "true";
    set smartinject "true";
}
  • crystalpalace.jarをCobalt Strikeクライアントディレクトリにコピーします。
  • Astral_Projection.cnaをロードします。
ツールをダウンロード