Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PE-Obfuscator — 回避を念頭に置いたPE難読化ツール | Kitploit
ツール/GitHubGitHub/saadahla/pe-obfuscator
エクスプロイトポストエクスプロイトレッドチーミングペイロード開発敵対的攻撃
GitHubsaadahla/pe-obfuscator

PE-Obfuscator

回避を念頭に置いたPE難読化ツール

リポジトリを見る
2124243年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PE-Obfuscator

Evasionを考慮したPE難読化ツールです。RTCore64ドライバーを読み込むには管理者権限が必要です。

ビデオ:

https://user-images.githubusercontent.com/123980007/234171901-c1eb735e-ceca-481d-9310-02ba30f6836b.mp4

難読化ツール:

root@kitploit:~
- リモートサーバーからXORされたFileless PEを取得する
- ローダーをディスクにドロップする 
- そのローダーにランダムなセクションを追加する
- 新しく作成したローダーセクションにXORされたFileless PEを追加する

ローダー:

root@kitploit:~
- knowndllsからntdllをアンフックする
- RTCore64をディスクにドロップする
- RTCore64をロード/インストールする
- RTCore64を悪用してカーネルコールバックを削除する
- PEをXORする
- 追加されたセクションからPEをマップ/ロードする
- PEを収容できる大きなモジュールをスタンプ(上書き)する。

クレジット:

https://br-sn.github.io/Removing-Kernel-Callbacks-Using-Signed-Drivers/
https://github.com/br-sn/CheekyBlinder
https://github.com/lawiet47/STFUEDR
https://papers.vx-underground.org/papers/Windows/Infection/2015-03-06%20-%20PE%20Infection%20-%20Add%20a%20PE%20section%20-%20with%20code.txt

ツールをダウンロード