Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Enumprotections_BOF — システムプロセス、その保護レベルなどを列挙するためのBOF。 | Kitploit
ツール/GitHubGitHub/octoberfest7/enumprotections_bof
特権昇格偵察脆弱性分析情報収集ポストエクスプロイトペネトレーションテストレッドチーミング
GitHuboctoberfest7/enumprotections_bof

Enumprotections_BOF

システムプロセス、その保護レベルなどを列挙するためのBOF。

リポジトリを見る
126731年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Enumprotections BOF

このBOFは、システムプロセスを列挙し、それぞれの保護レベルを特定するために使用できます。サービス関連、ユーザー、セッション、パスなどの追加情報も返されます。これらの情報を組み合わせることで、SYSTEMレベルのDLLハイジャックを調査するための有力な候補を特定できます。理想的なプロセスは次のとおりです。

  1. 保護されていない
  2. サービスに関連付けられているため、開始/停止が可能
  3. サードパーティ製ソフトウェア。MicrosoftはMicrosoftコンポーネントのハイジャック検出に長けています。

使用方法

alt text

コンパイル

このツールは、通常のBOF API宣言(例: bofdefs.hファイル)を使用せずに記述されています。このブログ記事でMatt Ehrnschwenderが説明しているように、objcopyを使用してDLL$API形式の適切なシンボルをBOFのコンパイル後パッチに書き込むことが可能です。このツールのMakefileはobjcopyを呼び出し、正しいシンボル置換を含むimports_enumprotectionsXX.txtファイルをツールに渡して、BOFを使用可能な状態にします。

私はこのプロセスを自動化するBOFPatcherというツールを作成しました。これにより、ユーザーは煩雑なAPI宣言を気にせずに、通常のC言語としてBOFを作成できます。

alt text

このツールは、私のBOF Development and Tradecraftコースを購入した方に利用可能です。

クレジット

hasherezadeにはこのスニペットを、Gabriel LandauにはNoFaultを提供いただき感謝します。

また、ChatGPTによって収集され、私が使用した多くの才能ある個人の作品に敬意を表します。

ツールをダウンロード