Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Cronos — 대기 가능한 타이머를 활용하여 메모리 스캐너를 회피하는 슬립 난독화 기법의 PoC. | Kitploit
도구/GitHubGitHub/idov31/cronos
IDS/IPS EvasionPost-ExploitationCryptographyRed TeamingPayload Development
GitHubidov31/cronos

Cronos

대기 가능한 타이머를 활용하여 메모리 스캐너를 회피하는 슬립 난독화 기법의 PoC.

저장소 보기
627642년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Cronos

c assembly windows

이 프로젝트의 공동 저자

idov31 YXEL

설명

대기 가능한 타이머(waitable timer)를 활용하여 현재 프로세스를 RC4로 암호화하고 권한을 RW에서 RX로 변경해 메모리 스캐너를 회피하는 새로운 슬립 난독화 기법의 PoC입니다. (Ekko 기반)

더 자세한 설명은 블로그 게시물에서 확인할 수 있습니다.

POC

사용법

사용하려면 프로젝트에 Cronos를 포함하고 다음과 같이 사용하기만 하면 됩니다.

root@kitploit:~
#include "Cronos.h"

int main() {
    int timesToExecute = 1337;
    int seconds = 10;

    for (int i = 0; i < timesToExecute; i++) {
        CronosSleep(seconds);

        // YOUR CODE HERE!
    }
}

설정

컴파일하려면 다음이 필요합니다.

  • NASM
  • make
  • VisualStudio 컴파일러

위 항목을 모두 준비한 후 프로젝트 디렉터리로 이동하여 makefile로 빌드하면 EXE가 bin 디렉터리에 생성됩니다.

Visual Studio 설정

  • VSNASM

    • install_script.bat을 실행합니다.
  • NASMPATH 환경 변수 추가

    • NASMPATH=C:\Users<user>\AppData\Local\bin\NASM\
  • Visual Studio를 열고 설정을 구성합니다.

    • 도구 > 옵션 > 프로젝트 및 솔루션 > VC++ 프로젝트 설정 > 빌드 사용자 지정 검색 경로
    • %NASMPATH%;0으로 설정합니다.
  • 또한 .ASM 파일에 구문 강조를 제공하는 AsmDude 확장 기능을 설치할 수 있습니다.

기여자

이 프로젝트에 기여해 주신 분들께 감사드립니다:

  • Orca

  • Xenov-X

참고 자료

  • Ekko
  • DeathSleep
  • 대기 가능한 타이머
도구 다운로드