Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ghostdebug — 디버거 탐지를 피하기 위해 스텔스 후크를 활용하는 디버거 | Kitploit
도구/GitHubGitHub/vollragm/ghostdebug
Defensive ToolsReverse EngineeringDebuggersBinary Analysis
GitHubvollragm/ghostdebug

ghostdebug

디버거 탐지를 피하기 위해 스텔스 후크를 활용하는 디버거

저장소 보기
1871일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GhostDebug

GhostDebug는 네이티브 디버깅 DLL과 .NET Framework 명령줄 클라이언트로 구성된 Windows x64 디버거 프로토타입입니다. 디버거 탐지 검사를 사용하는 대상을 디버깅하기 위한 것입니다.

디자인 배경은 Windows에서 탐지되지 않는 디버거 개발을 참조하세요.

요구 사항

  • Windows x64
  • Visual Studio 2022(Desktop development with C++ 워크로드 포함)
  • Windows 10 SDK 및 v143 C++ 도구 집합
  • .NET Framework 4.8 Developer Pack
  • NuGet 패키지 복원 사용

빌드

Visual Studio에서 모든 프로젝트를 빌드합니다.

사용법

  1. 대상 프로세스를 시작합니다. TestTarget은 간단한 예제로 포함되어 있습니다.

  2. GhostDebug/GhostDebug-CLI/bin/Release/에서 터미널을 열고 CLI를 시작합니다:

    root@kitploit:~
    .\GhostDebug.exe
    
  3. 프로세스 ID 또는 프로세스 이름으로 연결한 다음 대화형 명령을 사용합니다:

    root@kitploit:~
    attach <pid/process name>
       Attach to a process.
    
    bp <address>
       Set a breakpoint.
    
    bp <address> <command list>
       Set a breakpoint with commands that are executed automatically when it hits.
    
    cl <address>
       Clear a breakpoint.
    
    g
       Resume execution.
    
    t
       Step into one instruction.
    
    rw <register> <value>
       Queue a value to be written to a register before continuing.
    
    help
       Display the command help.
    

주소는 절대 주소, 기본 모듈 기준 상대 주소(+1234), 다른 모듈 기준 상대 주소(ntdll+1234) 또는 기호로 지정(!function 또는 kernel32!ExitProcess)할 수 있습니다. 중단점은 명령을 자동으로 실행할 수도 있습니다(예: bp 1234 rw rax 0;g).

CLI는 ghostdebug-core.dll이 포함된 디렉터리에서 실행해야 하며, 대상과 CLI는 동일한 아키텍처(x64)를 사용해야 합니다.

도구 다운로드