Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lloydlabs/process-enumeration-stealth
偵察IDS/IPS回避情報収集ポストエクスプロイトレッドチーミング
GitHublloydlabs/process-enumeration-stealth

process-enumeration-stealth

NtQueryInformationFile経由でNTFSを利用してPIDを列挙するステルス型Windowsプロセス列挙PoC。標準的な監視APIをバイパスし、レッドチーム作戦中にEDR回避を可能にします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
process-enumeration-stealth — NtQueryInformationFile経由でNTFSを利用してPIDを列挙するステルス型Windowsプロセス列挙PoC。標準的な監視APIをバイパスし、レッドチーム作戦中にEDR回避を可能にします。 | Kitploit
84131年前Kitploit レビュー済み

🚴 process-enumeration-stealth

これは何ですか?

これは、\ntfs\ ベースデバイス(Windowsファイルシステム基本オブジェクト)を照会することで、現在NTFSを使用しているPIDのリストを返すことができるシンプルなPoCです。この方法を使用すると、NtQuerySystemInformation や高水準の EnumProcesses などの典型的なAPIを使用する必要がなくなります。この非典型的な偵察方法を使用することで、オペレーターはエンドポイント上の典型的なモニタリングを回避できる可能性があります🎉。このトリックを最初に見つけた Jonas Lyk に感謝します。

どのように機能しますか?

  1. GENERIC_READ | SYNCHRONIZE を使用して \ntfs\ へのハンドルを取得する
  2. NtQueryInformationFile API を使用して FileProcessIdsUsingFileInformation クラスで情報を照会する
  3. PFILE_PROCESS_IDS_USING_FILE_INFORMATION のプロセスIDリストを走査する

その他

より迅速に連絡を取りたい場合は、Twitter または e-mail でお気軽にどうぞ。

ツールをダウンロード