Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AceLdr — メモリスキャナー回避のためのCobalt Strike UDRL | Kitploit
ツール/GitHubGitHub/kyleavery/aceldr
エクスプロイトフレームワークメモリフォレンジックポストエクスプロイトレッドチーミングペイロード開発
GitHubkyleavery/aceldr

AceLdr

メモリスキャナー回避のためのCobalt Strike UDRL

リポジトリを見る
1.0k1862年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AceLdr - メモリスキャナーを回避

Cobalt Strike用の位置独立リフレクティブローダー。Hunt-Sleeping-Beacons, BeaconHunter, BeaconEye, Patriot, Moneta, PE-sieve, MalMemDetect による検出結果はゼロ。 AceLdr Demo

特徴

簡単に使用可能

シェルコードを生成する前に、単一のCNAスクリプトをインポートするだけです。

動的メモリ暗号化

Beaconからのすべての割り当てに対して新しいヒープを作成し、スリープ前にエントリを暗号化します。

コードの難読化と暗号化

CS実行可能コードを含むメモリを実行不可能に変更し、暗号化します(FOLIAGE)。

実行時におけるリターンアドレスのスプーフィング

特定のWinAPI呼び出しは、スプーフィングされたリターンアドレスで実行されます(InternetConnectA、NtWaitForSingleObject、RtlAllocateHeap)。

スリープなきスリープ

WaitForSingleObjectExを使用した遅延実行。

RC4暗号化

すべての暗号化はSystemFunction032で実行されます。

既知の問題

  • シェルコードスレッドが生き続けることに依存するローダーとは互換性がありません。

参照

このプロジェクトは以下なしでは実現できませんでした:

  • FOLIAGE
  • x64 return address spoofing (source + explanation)

その他の機能とインスピレーションは以下から得られました:

  • https://www.arashparsa.com/bypassing-pesieve-and-moneta-the-easiest-way-i-could-find/
  • https://github.com/secidiot/TitanLdr
  • https://github.com/JLospinoso/gargoyle
  • https://www.forrest-orr.net/post/masking-malicious-memory-artifacts-part-ii-insights-from-moneta
  • https://www.arashparsa.com/hook-heaps-and-live-free/
  • https://blog.f-secure.com/hunting-for-gargoyle-memory-scanning-evasion/
  • https://www.elastic.co/blog/detecting-cobalt-strike-with-memory-signatures
ツールをダウンロード