Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
IronPE — Rust 기반 Windows PE 수동 로더로, 메모리에서 x86/x64 실행 파일을 매핑 및 실행하며, 내부 로더 동작과 PE 구조를 교육 연구 목적으로 시연합니다. | Kitploit
도구/GitHubGitHub/iss4cf0ng/ironpe
Memory ForensicsExploitationReverse EngineeringShellcodeBinary AnalysisLearning & EducationPayload DevelopmentBinary Exploitation
GitHubiss4cf0ng/ironpe

IronPE

Rust 기반 Windows PE 수동 로더로, 메모리에서 x86/x64 실행 파일을 매핑 및 실행하며, 내부 로더 동작과 PE 구조를 교육 연구 목적으로 시연합니다.

저장소 보기
1241946개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

IronPE - Rust로 작성된 최소 Windows PE 수동 로더.

Rust PE 로더 / 수동 매핑 구현

status language license Release

IronPE는 x86 및 x64 PE 파일을 모두 지원하는 Rust로 작성된 최소 Windows PE 수동 로더입니다.

이 프로젝트는 C#으로 수동 PE 로더를 구현한 이전 프로젝트 **dotNetPELoader**의 Rust 재구현입니다.

IronPE의 목표는 Windows가 PE(Portable Executable)를 내부적으로 로드하는 방식을 탐구하고, 이 과정을 Rust로 구현할 수 있음을 보여주는 것입니다.


으아아아아아!

이 프로젝트가 유용하거나 유익하다고 생각되신다면 ⭐를 눌러주시면 감사하겠습니다!

면책 조항

이 프로젝트는 교육 및 연구 목적으로만 제공됩니다.

다음 내용을 이해하는 데 도움을 주기 위해 설계되었습니다:

  • Windows PE 내부 구조
  • 수동 로딩 기술
  • 리버스 엔지니어링 개념

기능

  • 수동 PE 로딩
  • 섹션 매핑
  • 베이스 재배치
  • 임포트 해결
  • 메모리에서 PE 실행
  • x86 및 x64 PE 지원

배경

이 프로젝트는 이전 구현에서 영감을 받았습니다:

  • dotNetPELoader (C#)

해당 프로젝트에서는 .NET과 WinAPI를 사용하여 PE 로더를 구현했습니다.
IronPE는 동일한 개념을 Rust로 다시 작성하여, 저수준 Windows API 접근을 허용하면서도 더 나은 메모리 안전성을 제공합니다.

이 프로젝트의 목적은 교육적이며, 다음을 더 잘 이해하기 위함입니다:

  • PE 파일 구조
  • Windows 로더 동작
  • 수동 PE 매핑 기술

작동 방식

IronPE는 메모리에서 PE 파일을 실행하기 위해 다음 단계를 수행합니다:

  1. PE 파일을 메모리로 읽기
  2. PE 헤더 구문 분석
  3. VirtualAlloc을 사용하여 메모리 할당
  4. PE 헤더와 섹션 복사
  5. 베이스 재배치 적용
  6. LoadLibrary 및 GetProcAddress를 사용하여 임포트 해결
  7. **원본 진입점(OEP)**으로 실행 전환

이 프로세스는 Windows PE 로더의 동작을 모방합니다.

x64 PE는 x86 로더로 로드할 수 없으며, 그 반대도 마찬가지입니다.

빌드

요구 사항:

  • Rust (cargo, rustc)
  • Windows

프로젝트 빌드:

root@kitploit:~
cd IronPE
build.bat

사용법

root@kitploit:~
IronPE.exe --coffee
IronPE.exe --x86 <x86_pe_file>
IronPE.exe --x64 <x64_pe_file>

예시:

root@kitploit:~
IronPE.exe --x86 Win32\mimikatz.exe
IronPE.exe --x64 x64\mimikatz.exe

데모 (mimikatz 실행)

x86


x64


일치하지 않는 로더와 PE 아키텍처 (오류)

도구 다운로드