Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Powershell-Tools — Coleção de algumas ferramentas fáceis de usar - em powershell. | Kitploit
Ferramentas/GitHubGitHub/dump-guy/powershell-tools
Análise EstáticaFerramentas de Criptografia/DescriptografiaAnálise de CódigoEngenharia ReversaAnálise de MalwareForensia DigitalUtilitários e FrameworksAnálise de Binários
GitHubdump-guy/powershell-tools

Powershell-Tools

Coleção de algumas ferramentas fáceis de usar - em powershell.

Ver Repositório
1053há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PSUnzipper - Descompactador PowerShell

Utiliza SharpZipLiB no .NET, carregado em runtime (sem arquivo em disco) - ref. https://github.com/icsharpcode/SharpZipLib
Pode ser usado com senha (zip, unzip)
Ambos os métodos de criptografia AES e ZipCrypto são suportados. Ao compactar/descompactar - nenhum arquivo é criado em temp - tudo roda em memória.

McAfee_DEBUP - Recria arquivo em quarentena da McAfee

Escrito em PowerShell e compilado para exe com GUI.
Usa a dll openmcdf .net para trabalhar com arquivos OLE - ref. https://github.com/ironfede/openmcdf
Este tipo de arquivos tem extensão .bup e, na verdade, são um tipo de arquivo OLE. O arquivo BUP contém dois streams: Details e File_0. Details é o relatório do antivírus McAfee, e File_0 é o arquivo em quarentena. Observe que arquivos em quarentena podem conter mais de um arquivo em quarentena.
Os streams são codificados com XOR. A chave é 0x6A.

yara_rule_merger - simples mesclador de regras yara

Execute o script e informe a pasta de origem com as regras yara. No PATH onde o script está em execução, um novo arquivo "merged.yar" é criado.

HASH_MISMATCHER - Comparador de conteúdo de pastas

Compara duas pastas - mostra as diferenças - HASH MISMATCH.

ASLR_SYSTEM_SWITCH_WIN7 - Simples alternador de ASLR do sistema (on/off) para WIN7

Existem situações durante a análise de malware em que é bastante útil ter o ASLR do sistema desabilitado. Por exemplo, você precisa que todas as DLLs sejam carregadas de acordo com a imagebase no cabeçalho opcional. Em tal situação, para que os módulos sejam carregados no espaço do processo sempre em sua imagebase, o ASLR do sistema deve estar desabilitado. Outra vantagem de ter o ASLR do sistema desabilitado é que as configurações de ASLR do módulo principal (sua amostra) (Cabeçalho opcional --> Características da DLL --> A DLL pode ser movida) também serão ignoradas (desabilitadas), então você não precisa corrigi-las. Versão do PS > 4.0

Get-AlternateDataStream - Localiza arquivos com ADS "zone.identifier"

Esta ferramenta é um PSModule simples que é capaz de encontrar arquivos com Alternate Data Stream "zone.identifier".
Ele analisará o ADS e mostrará todas as informações relacionadas e algumas informações sobre os arquivos em GridView.
Possíveis opções:
-recurse (Pesquisar arquivos recursivamente)
-path (Caminho inicial para pesquisar arquivos)
-Export2CVS (Exportar tabela para CSV no diretório atual)
Exemplo:
Import-Module .\Get-AlternateDataStream.ps1
Get-AlternateDataStream -Path ....\Downloads\ -recurse -Export2CSV

Requisitos:
Sistema Operacional Windows
PowerShell Core ou Windows PowerShell

SpecialFoldersView_CSIDL_Oneliner

Simples one-liner para obter NAME, FOLDER_PATH e CSIDL.

Invoke-DetectItEasy

Invoke-DetectItEasy é um módulo PowerShell e wrapper para a excelente ferramenta chamada Detect-It-Easy. É muito útil para caça a ameaças e forense.
LINK: https://github.com/Dump-GUY/Invoke-DetectItEasy

Get-PDInvokeImports

Get-PDInvokeImports é uma ferramenta (módulo PowerShell) capaz de realizar detecção automática de uso de P/Invoke, Dynamic P/Invoke e D/Invoke em assembly. Mostra todos os locais de onde são referenciados e exporta tudo para DnSpy_Bookmarks.xml
LINK: https://github.com/Dump-GUY/Get-PDInvokeImports

AddNativeImport2NetAssemblyExe

Exemplo de snippet simples de como adicionar uma DLL nativa ao IAT de um assembly .NET para que, quando executado, o DllMain seja invocado.
Usando AsmResolver e PWSH 7.2+ (NET6.0), você pode usar uma versão diferente do PWSH, mas use o AsmResolver apropriado.
LINK: https://github.com/Washi1337/AsmResolver

Baixar ferramenta