Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ghostdebug — ステルスフックを利用してデバッガー検出を回避するデバッガー | Kitploit
ツール/GitHubGitHub/vollragm/ghostdebug
防御ツールリバースエンジニアリングデバッガバイナリ解析
GitHubvollragm/ghostdebug

ghostdebug

ステルスフックを利用してデバッガー検出を回避するデバッガー

リポジトリを見る
1871日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GhostDebug

GhostDebug は、ネイティブデバッギング DLL と .NET Framework コマンドラインクライアントで構成される Windows x64 デバッガのプロトタイプです。デバッガ検出チェックを使用するターゲットのデバッグを目的としています。

設計の背景については、Windows 上で検出されないデバッガの開発 を参照してください。

要件

  • Windows x64
  • C++ によるデスクトップ開発ワークロードを備えた Visual Studio 2022
  • Windows 10 SDK と v143 C++ ツールセット
  • .NET Framework 4.8 Developer Pack
  • NuGet パッケージの復元が有効であること

ビルド

Visual Studio ですべてのプロジェクトをビルドします。

使用方法

  1. ターゲットプロセスを起動します。TestTarget が簡単な例として含まれています。

  2. GhostDebug/GhostDebug-CLI/bin/Release/ でターミナルを開き、CLI を起動します:

    root@kitploit:~
    .\GhostDebug.exe
    
  3. プロセス ID またはプロセス名でアタッチし、対話式コマンドを使用します:

    root@kitploit:~
    attach <pid/process name>
       Attach to a process.
    
    bp <address>
       Set a breakpoint.
    
    bp <address> <command list>
       Set a breakpoint with commands that are executed automatically when it hits.
    
    cl <address>
       Clear a breakpoint.
    
    g
       Resume execution.
    
    t
       Step into one instruction.
    
    rw <register> <value>
       Queue a value to be written to a register before continuing.
    
    help
       Display the command help.
    

アドレスは、絶対アドレス、メインモジュールからの相対アドレス(+1234)、別のモジュールからの相対アドレス(ntdll+1234)、またはシンボルによる指定(!function や kernel32!ExitProcess)が可能です。ブレークポイントはコマンドを自動実行することもできます。例: bp 1234 rw rax 0;g

CLI は ghostdebug-core.dll を含むディレクトリから実行する必要があります。また、ターゲットと CLI は同じアーキテクチャ(x64)を使用する必要があります。

ツールをダウンロード