Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VehApiResolve — ベクタード例外ハンドラとハッシュ化ルックアップを使用してランタイム時にWindows APIを解決し、インポートを隠蔽して攻撃的ペイロードのリバースエンジニアリングを困難にします。 | Kitploit
ツール/GitHubGitHub/rad9800/vehapiresolve
レッドチーミングペイロード開発敵対的攻撃
GitHubrad9800/vehapiresolve

VehApiResolve

ベクタード例外ハンドラとハッシュ化ルックアップを使用してランタイム時にWindows APIを解決し、インポートを隠蔽して攻撃的ペイロードのリバースエンジニアリングを困難にします。

リポジトリを見る
118244年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VehApiResolve

Dridex Loader の32ビットAPI難読化に触発されました。

これはどのように機能するのか?

例外ハンドラをセットアップします。

root@kitploit:~
AddVectoredExceptionHandler( CALL_FIRST, ApiResolverHandler );

この例外ハンドラは、EXCEPTION_BREAKPOINTとして投げられた例外のみを処理します。それが私たちによって投げられたとき、CONTEXTをキャプチャできます。渡された引数を取得できます。 RDXとR8は、関数とモジュールのハッシュを保持します。それをGetProcAddrExHで動的に解決できます。次のように使います。

root@kitploit:~
ExceptionInfo->ContextRecord->Rax = (ULONG_PTR)GetProcAddrExH( ExceptionInfo->ContextRecord->Rdx, ExceptionInfo->ContextRecord->R8 );

RAXは値を返すためによく使われます。戻るとき、アドレスが解決されていれば、それが返されます。

root@kitploit:~
LazyRet proc
	int 3	; 例外を発生させる 
	ret		; rax はアドレスを保持する
LazyRet endp
  1. 例外を発生させます。
  2. この例外を処理します。
  3. 必要な関数を解決します。
  4. RAXに格納します。
  5. 戻ります。

その後、このアドレスを使用できます。

なぜ?

おそらくリバースエンジニアの生活をより困難にするからです。それは常に良いことです。

ツールをダウンロード