Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Amsi-Killer — Lifetime AMSI bypass | Kitploit
도구/GitHubGitHub/zeromemoryex/amsi-killer
Reverse EngineeringBinary AnalysisRed TeamingAdversarial Attack
GitHubzeromemoryex/amsi-killer

Amsi-Killer

Lifetime AMSI bypass

저장소 보기
680932년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Lifetime AMSI 우회

Opcode Scan

  • 우리는 각 명령어의 첫 번째 바이트를 검색하여 점프 명령어의 정확한 주소를 얻습니다. 이 기술은 대상 데이터 세트가 업데이트되거나 수정되더라도 효과적입니다.

  • 예를 들어 :

    | 48:85D2 | test rdx, rdx |

    | 74 3F | je amsi.7FFAE957C694 |

    | 48 : 85C9 | test rcx, rcx |

    | 74 3A | je amsi.7FFAE957C694 |

    | 48 : 8379 08 00 | cmp qword ptr ds : [rcx + 8] , 0 |

    | 74 33 | je amsi.7FFAE957C694 |

  • 검색 패턴은 다음과 같습니다:

    { 0x48,'?','?', 0x74,'?',0x48,'?' ,'?' ,0x74,'?' ,0x48,'?' ,'?' ,'?' ,'?',0x74,0x33}

    image

Patch

Before Patch

  • 프로그램은 RDX의 값을 그 자체와 비교합니다. 비교 결과가 0이면 프로그램은 return으로 점프를 실행합니다. 그렇지 않으면 프로그램은 다음 명령어를 평가합니다.

    image

  • "Invoke-Mimikatz"를 실행할 수 없습니다.

    image

After Patch

  • 첫 번째 바이트를 패치하여 JE에서 JMP로 변경함으로써 바로 반환되도록 합니다.

    Screenshot 2023-02-26 195848

    image

  • 이제 "Invoke-Mimikatz"를 실행합니다.

    Screenshot 2023-02-26 195914

도구 다운로드