Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PatchlessCLRLoader — .NETアセンブリローダー、パッチ不要のAMSIおよびETWバイパスを備えたもの | Kitploit
ツール/GitHubGitHub/voldesec/patchlessclrloader
IDS/IPS回避ポストエクスプロイトレッドチーミングペイロード開発
GitHubvoldesec/patchlessclrloader

PatchlessCLRLoader

.NETアセンブリローダー、パッチ不要のAMSIおよびETWバイパスを備えたもの

リポジトリを見る
387463年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PatchlessCLRLoader

PatchlessCLRLoader は、.NET アセンブリを読み込んで出力を mailslot に転送するための InlineExecute-Assembly のフォークです。以下の実装を備えたスタンドアロンローダーとして書き直しました:

  • AES 暗号化ペイロード
  • ファイルレスペイロードのサポート
  • ハードウェアブレークポイントを使用したパッチレス AMSI および ETW バイパス

備考:現在、このローダーはメインスレッドでの HWBP 設定のみをサポートしています。

パッチレスバイパスにハードウェアブレークポイントを使用する方法には、従来のパッチ技術に比べて複数の利点があります。まず、セキュリティソリューションが厳重に監視している NtProtectVirtualMemory などの広く知られた API の使用を回避します。次に、ハードウェアブレークポイントはファイルの変更を一切必要としないため、ファイル整合性監視や EDR による検出を回避でき、比較的ステルス性の高いアプローチとなります。

InlineExecute-Assembly から移植した BOF バージョン https://github.com/VoldeSec/PatchlessInlineExecute-Assembly

使用方法

AES ペイロードの暗号化

実行

root@kitploit:~
PatchlessCLRLoader.exe <payload> <key> <arguments>

ローカルペイロード

リモートペイロード

バグ

CLR の実行中にアクセス違反が発生してプロセスがハングする可能性がありますが、読み込んだ .NET アセンブリの出力機能がサポートされている場合は、それを使用することでこの問題を回避できます(例: Seatbelt の -outputfile)。修正予定。

クレジット

@rad9800 によるパッチレスフックの実装

InlineExecute-Assembly - https://github.com/anthemtotheego/InlineExecute-Assembly

ツールをダウンロード