Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pe_to_shellcode — PE를 셸코드로 변환합니다. | Kitploit
도구/GitHubGitHub/hasherezade/pe_to_shellcode
ExploitationShellcodePenetration TestingShellcode GenerationPayload DevelopmentBinary Exploitation
GitHubhasherezade/pe_to_shellcode

pe_to_shellcode

PE를 셸코드로 변환합니다.

저장소 보기
2.8k47111개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

pe_to_shellcode

Build status GitHub release Github All Releases Github Latest Release

일반 셸코드처럼 인젝션할 수 있도록 PE를 변환합니다.
(동시에 출력 파일은 여전히 유효한 PE로 남습니다.)
32비트 및 64비트 PE를 모두 지원합니다

저자: @hasherezade & @hh86

목적

이 프로젝트의 목표는 최소한의 노력으로 인젝션할 수 있는 PE 파일을 생성할 수 있는 가능성을 제공하는 것입니다. Stephen Fewer의 ReflectiveDLLInjection에서 영감을 받았지만, pe2shc를 사용하면 컴파일 후에 리플렉티브 로딩 스텁을 추가할 수 있다는 점이 다릅니다. 또한 PE 파일의 헤더가 수정되어 인젝션된 버퍼를 처음부터 실행할 수 있습니다. 즉, 셸코드처럼 처리할 수 있습니다. 자동으로 스텁을 찾아 전체 PE 로딩을 계속합니다.

프로젝트 범위

🟢 스텁은 PE 형식의 기본 구조만 지원합니다:

  • 재배치(relocations)
  • 임포트(imports)
  • TLS 콜백 (엔트리 포인트 실행 전에 한 번 호출됨)

대부분의 PE 파일에는 충분하지만, 일부 실행 파일은 PE 형식의 더 복잡한 측면을 사용할 수 있음을 유의하십시오. 즉, 모든 PE가 성공적으로 셸코드로 변환될 수 있는 것은 아닙니다.

🚫 현재 지원되지 않는 요소의 예:

  • 예외 (변환한 실행 파일을 셸코드로 실행할 때 예외가 발생하면 적절한 예외 핸들러를 찾을 수 없어 애플리케이션이 중단됨)
  • 지연 로드 임포트 (기본 임포트 테이블만 지원)
  • MUI 파일 (변환한 실행 파일이 GUI 요소를 MUI 파일에서 로드해야 하는 경우 작동하지 않음)

빌드

📦 ⚙️ 최신 릴리스를 다운로드하세요.

클론

모든 서브모듈을 포함하여 저장소를 재귀적으로 클론합니다:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/pe_to_shellcode.git

사용 방법

  1. pe2shc.exe를 사용하여 원하는 PE를 변환합니다:
root@kitploit:~
pe2shc.exe <PE 경로> [출력 경로*]
* - 선택 사항

PE가 성공적으로 변환되면 pe2shc가 출력이 저장된 위치를 알려줍니다:

root@kitploit:~
[+] 파일에 저장됨: <변환된 파일>

예:

root@kitploit:~
[+] 파일에 저장됨: test_file.shc.exe
  1. runshc.exe(*)를 사용하여 출력 파일을 실행하고 변환이 올바르게 되었는지 확인합니다.
root@kitploit:~
runshc.exe <변환된 파일>

(*)경고: 변환된 애플리케이션의 비트(32비트 또는 64비트)에 맞는 runshc 버전을 사용해야 합니다. 그렇지 않으면 애플리케이션이 중단됩니다!

  1. 파일이 원래 PE처럼 실행되면 변환이 성공한 것입니다!
    이제 변환된 PE를 셸코드처럼 사용할 수 있습니다: 대상에 인젝션하고 버퍼의 처음부터 실행하십시오. 추가 PE 로더가 필요하지 않습니다.
    동시에 변환된 파일을 일반 PE로 계속 사용할 수 있습니다.
도구 다운로드