Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PatchlessCLRLoader — .NET 어셈블리 로더 - 패치 없는 AMSI 및 ETW 우회 | Kitploit
도구/GitHubGitHub/voldesec/patchlessclrloader
IDS/IPS EvasionPost-ExploitationRed TeamingPayload Development
GitHubvoldesec/patchlessclrloader

PatchlessCLRLoader

.NET 어셈블리 로더 - 패치 없는 AMSI 및 ETW 우회

저장소 보기
387463년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PatchlessCLRLoader

PatchlessCLRLoader는 InlineExecute-Assembly의 포크로, .NET 어셈블리를 로드하고 출력을 메일슬롯으로 전달합니다. 다음 구현을 갖춘 독립 실행형 로더로 재작성했습니다:

  • AES 암호화 페이로드
  • 파일리스 페이로드 지원
  • 하드웨어 중단점을 사용한 패치리스 AMSI 및 ETW 우회

비고: 현재 이 로더는 메인 스레드에서만 HWBP 설정을 지원합니다.

패치리스 우회를 위해 하드웨어 중단점을 사용하는 것은 기존 패치 기법에 비해 여러 가지 장점이 있습니다. 첫째, 보안 솔루션이 면밀히 모니터링하는 NtProtectVirtualMemory와 같은 널리 알려진 API를 사용하지 않습니다. 둘째, 하드웨어 중단점은 파일 무결성 모니터링이나 EDR이 탐지할 수 있는 파일 수정을 필요로 하지 않으므로 비교적 은밀한 방식입니다.

InlineExecute-Assembly에서 포팅한 BOF 버전 https://github.com/VoldeSec/PatchlessInlineExecute-Assembly

사용법

AES 페이로드 암호화

실행

root@kitploit:~
PatchlessCLRLoader.exe <payload> <key> <arguments>

로컬 페이로드

원격 페이로드

버그

CLR 실행 중 액세스 위반으로 인해 프로세스가 중단될 수 있지만, 로드된 .NET 어셈블리의 출력 기능을 지원하는 경우 이를 사용하여 문제를 해결할 수 있습니다. (예: Seatbelt의 -outputfile). 수정 예정입니다.

크레딧

@rad9800의 패치리스 후크 구현

InlineExecute-Assembly - https://github.com/anthemtotheego/InlineExecute-Assembly

도구 다운로드