Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AMSI-Bypass — AMSIトリガーのリスト(VBA、JScript / VBScript) | Kitploit
ツール/GitHubGitHub/synacktiv/amsi-bypass
脆弱性分析IDS/IPS回避リバースエンジニアリングポストエクスプロイトペネトレーションテストレッドチーミング厳選リソース
GitHubsynacktiv/amsi-bypass

AMSI-Bypass

AMSIトリガーのリスト(VBA、JScript / VBScript)

リポジトリを見る
328137年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AMSI-Bypass

AMSIトリガーの一覧(VBA、JScript / VBScript)

参考 : MISC 104 - AMSI: 仕組みと回避方法

VBA、JScript、VBScriptでは、AMSIは命令を記録するための循環バッファと、疑わしいと推測される関数のリストを使用します。ブラックリストに登録された関数のいずれかが使用されると、登録済みのAMSIプロバイダーによる循環バッファのスキャンがトリガーされます。

このリポジトリには、VBE7.DLL、jscript.dll、vbscript.dllで定義されているCRC32チェックサム形式のトリガーリストが含まれています。リストはCSV形式で、チェックサムと取得された関数名が含まれます。

注記: ログの形式(大文字小文字とエンコーディング)は、VBA、JScript、VBScriptの間、およびトリガーの種類(Win32 API、COMメソッド、ネイティブメソッド)によって異なる場合があり、CRC32チェックサムに影響を与えます。

VBA:

種類詳細ファイル
Win32 APIUTF-8、大文字小文字を保持vba_win32.csv
COMメソッドUTF-16LE、小文字vba_com.csv

JScript / VBScript

両方とも同じブラックリストを使用します。
チェックサムは、DispIDまたは通常のCOM関数名のいずれかに対して計算されます。

種類詳細
DispID_ を前置した UTF-16LE
名前UTF-16LE、大文字小文字を保持

リストは jscript.csv にあります。

ツールをダウンロード