Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GPU_ShellCode — CUDA API를 통해 GPU 메모리에 리플렉티브 페이로드를 은닉하고, 슬립(sleep) 중 호스트 메모리를 삭제하며, VEH 핸들러를 사용해 실행 가능한 메모리를 복원함으로써 메모리 포렌식을 우회합니다. | Kitploit
도구/GitHubGitHub/h1d3r/gpu_shellcode
Post-ExploitationRed TeamingPayload DevelopmentAdversarial Attack
GitHubh1d3r/gpu_shellcode

GPU_ShellCode

CUDA API를 통해 GPU 메모리에 리플렉티브 페이로드를 은닉하고, 슬립(sleep) 중 호스트 메모리를 삭제하며, VEH 핸들러를 사용해 실행 가능한 메모리를 복원함으로써 메모리 포렌식을 우회합니다.

저장소 보기
320334년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

gpu 포이즈닝; gpu 메모리 내부에 페이로드 숨기기.

이전에 스레드 설명(thread description)을 사용해 페이로드를 숨겼던 repo 이후, 저는 새로운 방법을 찾고 싶었습니다. 그래서 이제 nividia gpu 메모리를 사용하며, cuda api를 통해 페이로드가 메모리에서 발견될 필요가 없을 때 할당(allocate), 쓰기(write), 해제(free)를 수행합니다.

단계:

1- 먼저 일부 구조체(struct)를 설정하고 초기화한 다음, ve 핸들러를 실행해야 합니다.

2- 둘째, stageless 페이로드를 실행합니다. reflection이 어디에 위치할지 알아야 하므로 반드시 stageless를 사용해야 합니다. (저는 cobalt strike를 사용하며, 이는 dll reflective loader를 사용합니다.) 우리는 2nd stage만 신경 씁니다. 왜냐하면 그것이 실제 페이로드이기 때문입니다. 이 단계에서는 어떤 트릭도 추가하지 않았습니다. 단지 virtualalloc과 rwx 섹션뿐입니다.

3- 이제 페이로드가 sleep 상태에 들어가면, 페이로드를 gpu 메모리로 복사하고 실제 메모리에서 페이로드를 정리합니다.

4- sleep이 완료되면, veh가 예외(EXCEPTION_ACCESS_VIOLATION)를 처리하여 메모리 권한을 PAGE_EXECUTE_READWRITE로 다시 설정하고, gpu에서 페이로드를 다시 가져와 제자리에 배치합니다.

데모:

img

감사: vxunderground papers




도구 다운로드