Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
process_overwriting — 일시 중단된 프로세스의 실행 파일을 페이로드로 덮어써서 정상적인 프로세스 아이덴티티로 코드 실행을 가능하게 하는 PE 인젝션 기법. | Kitploit
도구/GitHubGitHub/hasherezade/process_overwriting
ExploitationRed TeamingPayload DevelopmentBinary Exploitation
GitHubhasherezade/process_overwriting

process_overwriting

일시 중단된 프로세스의 실행 파일을 페이로드로 덮어써서 정상적인 프로세스 아이덴티티로 코드 실행을 가능하게 하는 PE 인젝션 기법.

저장소 보기
472881년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

프로세스 덮어쓰기

Build status

프로세스 덮어쓰기는 프로세스 할로잉 및 모듈 오버로딩과 밀접하게 관련된 PE 인젝션 기법입니다.

이 기법을 사용하면 대상 프로세스의 주 실행 파일(DLL 제외)을 대체할 수 있습니다.

새로 생성된 프로세스에만 작동하며, 이 기법으로 기존 프로세스에 인젝션하는 것은 지원되지 않습니다.

경고: 대상 이미지의 크기는 페이로드 이미지 크기보다 작지 않아야 합니다.

수행 단계:

  1. 정상 파일에서 (CFG 비활성화) 일시 중단된 프로세스를 생성합니다.
  2. 페이로드를 메모리에 매핑하고, 원래 매핑된 이미지 위에 기록합니다(원본 이미지를 언매핑하지 않음).
  3. 프로세스의 진입점을 페이로드의 진입점으로 업데이트합니다.
  4. 프로세스를 재개하여 대체된 PE를 실행합니다.

[!IMPORTANT]
FAQ 읽기

데모:

데모 페이로드(demo.bin)가 Windows 계산기(기본 대상)에 인젝션된 모습:

메모리 내부 (Process Hacker를 통해):

📹 Windows 11 24H2에서의 프로세스 덮어쓰기: https://youtu.be/sZ8tMwKfvXw

클론:

모든 서브모듈과 함께 저장소를 가져오려면 재귀적 클론을 사용하세요:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/process_overwriting.git
도구 다운로드