Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dirty-Vanity — Um POC para a nova técnica de injeção, abusando da API fork do Windows para evadir EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417 | Kitploit
Ferramentas/GitHubGitHub/deepinstinct/dirty-vanity
ExploraçãoShellcodePós-ExploraçãoRed TeamingGeração de ShellcodeDesenvolvimento de PayloadsAtaque Adversário
GitHubdeepinstinct/dirty-vanity

Dirty-Vanity

Um POC para a nova técnica de injeção, abusando da API fork do Windows para evadir EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417

Ver Repositório
677886há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Dirty Vanity

Uma POC para a nova técnica de injeção, abusando da API fork do Windows para evadir EDRs.

Uso

DirtyVanity.exe [TARGET_PID_TO_REFLECT]

Etapas em tempo de execução

  • Alocar e escrever o shellcode em [TARGET_PID_TO_REFLECT]
  • Duplicar (fork) [TARGET_PID_TO_REFLECT] em um novo processo
  • Definir o endereço inicial do processo duplicado para o shellcode clonado

Shellcode

O shellcode refletido funciona com a API do ntdll. Ele é gerado a partir do projeto de geração incluído shellcode_template, cortesia de https://github.com/rainerzufalldererste/windows_x64_shellcode_template

Personalização do shellcode

Para personalizar o shellcode com facilidade:

  • Edite a função shellcode_template dentro do projeto shellcode_template, de acordo com as instruções em
https://github.com/rainerzufalldererste/windows_x64_shellcode_template
  • Compile-o
  • Recorte os bytes da função shellcode_template usando sua ferramenta de parsing PE favorita (ex.: IDA)
  • Esses bytes são shellcode independente de posição. Coloque-os em DirtyVanity.cpp
  • Execute o DirtyVanity para vê-los serem Refletidos
  • Baixar ferramenta