Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Amsi_Bypass_In_2023 — Amsi Bypass payload that works on Windwos 11 | Kitploit
도구/GitHubGitHub/senzee1984/amsi_bypass_in_2023
Payload GenerationExploitationIDS/IPS EvasionPost-ExploitationRed TeamingPayload DevelopmentAdversarial Attack
GitHubsenzee1984/amsi_bypass_in_2023

Amsi_Bypass_In_2023

Amsi Bypass payload that works on Windwos 11

저장소 보기
380663년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

2023년 Windows 11에서의 Amsi 우회

기술적 세부 사항은 다음 기사에서 확인할 수 있습니다: https://medium.com/@gustavshen/bypass-amsi-on-windows-11-75d231b2cac6

Attack_AmsiOpenSession.ps1

root@kitploit:~
HRESULT AmsiOpenSession(
[in] HAMSICONTEXT amsiContext,
[out] HAMSISESSION *amsiSession
);

이 PowerShell 스크립트는 AmsiOpenSession을 패치하여 AMSI를 우회하는 데 사용할 수 있습니다. 어셈블리 코드에 따르면 다음 조건 중 하나라도 충족되면 함수는 E_INVALIDARG 오류와 함께 종료됩니다.

  1. RCX가 0인 경우
  2. RDX가 0인 경우
  3. HAMSICONTEXT 구조체의 두 번째 QWORD가 0인 경우
  4. HAMSICONTEXT 구조체의 세 번째 QWORD가 0인 경우

image

이 스크립트는 RCX를 0으로 설정하여 AmsiOpenSession을 패치합니다.

image

AmsiOpenSession 패치는 Assembly.Load()에 대한 AMSI를 우회할 수 없습니다

Attack_AmsiScanBuffer.ps1

root@kitploit:~
HRESULT AmsiScanBuffer(
[in] HAMSICONTEXT amsiContext,
[in] PVOID buffer,
[in] ULONG length,
[in] LPCWSTR contentName,
[in, optional] HAMSISESSION amsiSession,
[out] AMSI_RESULT *result
);

이 PowerShell 스크립트는 AmsiScanBuffer를 패치하여 AMSI를 우회하는 데 사용할 수 있습니다. 이 스크립트는 RAX를 E_INVALIDARG 오류 값으로 설정하고 즉시 반환하여 AmsiScanBuffer를 패치합니다.

image

AmsiScanBuffer 패치는 Assembly.Load()에 대한 AMSI를 우회할 수 있습니다

image

one-liner-payload.md

이 파일에는 현재 PowerShell 세션에서 사용하여 즉시 AMSI를 우회할 수 있는 원라이너 페이로드가 포함되어 있습니다. 그러나 Assembly.Load()에 대한 AMSI는 우회할 수 없습니다.

자세한 내용은 이 파일에서 확인할 수 있습니다.

도구 다운로드