Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/egebalci/amber
Encryption/Decryption ToolsPayload GenerationExploitationIDS/IPS EvasionShellcodePost-ExploitationRed TeamingPayload DevelopmentBinary Exploitation
GitHubegebalci/amber

amber

리플렉티브 PE 패커.

1.4k2202년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기


소개

Amber는 기본 PE 파일(EXE, DLL, SYS...)의 메모리 내 실행을 가능하게 하는 위치 독립적(리플렉티브) PE 로더입니다. 안티바이러스, 방화벽, IDS, IPS 제품 및 애플리케이션 허용 목록 완화를 우회하는 데 사용할 수 있는 은밀한 메모리 내 페이로드 배포를 가능하게 합니다. Amber로 생성된 리플렉티브 페이로드는 원격 서버에서 스테이징하거나 일반 셸코드처럼 메모리에서 직접 실행할 수 있습니다. 기본적으로 생성된 모든 페이로드는 차세대 SGN 인코더를 사용하여 인코딩됩니다. Amber는 CRC32_API와 IAT_API를 사용하여 Windows API 함수 주소를 눈에 띄지 않게 확인합니다. PE 파일이 메모리에 로드되어 실행된 후, 리플렉티브 페이로드는 메모리 스캐너를 회피하기 위해 삭제됩니다.

설치

사전 컴파일된 바이너리는 릴리스에서 찾을 수 있습니다.

소스에서 빌드

소스 빌드를 위한 유일한 종속성은 keystone 엔진이며, 라이브러리 설치를 위해 이 지침을 따르세요. libkeystone이 시스템에 설치되면 간단히 go get 하면 됩니다 ツ

root@kitploit:~
go install github.com/EgeBalci/amber@latest

Docker 설치

Docker

root@kitploit:~
docker pull egee/amber
docker run -it egee/amber

사용법

다음 표는 amber에서 지원하는 스위치를 나열합니다.

사용 예

  • 리플렉티브 페이로드 생성.
root@kitploit:~
amber -f test.exe
  • IAT API 리졸버를 사용하여 리플렉티브 페이로드를 생성하고 최종 페이로드를 10번 인코딩.
root@kitploit:~
amber -e 10 --iat -f test.exe

Docker 사용법

root@kitploit:~
docker run -it -v /tmp/:/tmp/ amber -f /tmp/file.exe

데모

  • NOPcon 2018 데모
  • Pentest.blog - Metasploit으로 리플렉티브 PE 파일 배포
  • Pentest.blog - 리플렉티브 랜섬웨어 POC 배포
도구 다운로드
스위치유형설명
-f,--filestring입력 PE 파일
-o,--outstring출력 바이너리 페이로드 파일 이름
-eint생성된 리플렉티브 페이로드를 인코딩할 횟수
--iatboolCRC API 리졸버 블록 대신 IAT API 리졸버 블록 사용
-lint난독화에 사용할 최대 바이트 수 (기본값 5)
--sysbool원시 시스템 콜 수행 (x64만 해당)
--scrapeboolPE에서 매직 바이트와 DOS 스텁을 스크래핑