Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CS-MemoryEvasion — Um loader de evasão de memória para Cobalt Strike, voltado para redteamers | Kitploit
Ferramentas/GitHubGitHub/gmh5225/cs-memoryevasion
ExploraçãoPós-ExploraçãoAnálise de MalwareRed TeamingDesenvolvimento de Payloads
GitHubgmh5225/cs-memoryevasion

CS-MemoryEvasion

Um loader de evasão de memória para Cobalt Strike, voltado para redteamers

Ver Repositório
11111há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MemoryEvasion

Um loader de evasão de memória do Cobalt Strike para redteamers, suporta payloads x86/x64 com ou sem stager e com perfil (testado em windows7/10, winserver 2012)

Como ocorre a evasão?

  • Hook nas funções Sleep, CreateProcessA, CreateHeap, GetProcessHeap antes de o shellcode ser carregado na memória.
  • Cria um novo heap para o perfil do beacon. Quando o beacon chama as funções GetProcessHeap ou CreateHeap, retorna o handle do novo heap.
  • Quando o beacon chama a função sleep, criptografamos as memórias onde o beacon e o perfil estão localizados e, quando o sleep termina, descriptografamos.

Por que fazer Hook em GetProcessheap e CreateHeap

  • O beacon de 64 bits chama GetProcessHeap para obter a memória do perfil do beacon.
  • O beacon de 32 bits não chama GetProcessHeap para obter a memória do perfil do beacon. Ele usa CreateHeap para criar um novo heap e obter a memória para armazenar o perfil do beacon a partir desse heap.

Demonstração

DEMO

Referências

Este projeto não teria sido possível sem o seguinte:

  • LockdExeDemo
  • ThreadStackSpoofer
Baixar ferramenta