Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ROPInjector — Aplicando patches de shellcodes codificados em ROP em PEs | Kitploit
Ferramentas/GitHubGitHub/gpoulios/ropinjector
ExploraçãoEvasão de IDS/IPSEngenharia ReversaShellcodeTestes de PenetraçãoAnálise de BináriosRed TeamingGeração de ShellcodeDesenvolvimento de PayloadsExploração de Binários
GitHubgpoulios/ropinjector

ROPInjector

1864910há 8 anosRevisado pelo Kitploit

Aplicando patches de shellcodes codificados em ROP em PEs

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ROPInjector

Uma ferramenta escrita em C (Win32) para converter qualquer shellcode em ROP e aplicá-lo como patch em um executável portátil (PE) específico. Suporta apenas PEs alvo de 32 bits e o conjunto de instruções x86.

Publicado no Blackhat USA 2015, "ROPInjector: Using Return Oriented Programming for Polymorphism and Antivirus Evasion" Mais informações:

  • (artigo técnico) https://www.blackhat.com/docs/us-15/materials/us-15-Xenakis-ROPInjector-Using-Return-Oriented-Programming-For-Polymorphism-And-Antivirus-Evasion-wp.pdf
  • (apresentação) https://www.blackhat.com/docs/us-15/materials/us-15-Xenakis-ROPInjector-Using-Return-Oriented-Programming-For-Polymorphism-And-Antivirus-Evasion.pdf

Uso

root@kitploit:~
  ropinjector <arquivo-a-infectar> <arquivo-shellcode> <arquivo-saída>* [opções]*

(* denota argumentos opcionais)

exemplo:

root@kitploit:~
ropinjector.exe firefox.exe revshell.txt
  • arquivo-a-infectar : qualquer PE de 32 bits, não empacotado

  • arquivo-shellcode : o shellcode a ser aplicado como patch no arquivo PE

  • arquivo-saída (opcional) : O nome do arquivo de saída. Se não for especificado, o ROPInjector escolherá um nome de arquivo adequado indicando o tipo de injeção realizada.

  • opções :

root@kitploit:~
				
	text		Força a leitura do arquivo de shellcode como arquivo de texto. Shellcode em formato
				de texto deve estar no formato \xHH\xHH\xHH.
	
	norop		Não transforma o shellcode em ROP.
	
	nounroll	Não desenrola os SIBs.
	
	noinj		Não injeta gadgets ausentes.
	
	getpc		Não substitui construções getPC no shellcode.
	
	entry		Faz o shellcode executar antes do código PE original. Sem esta
				opção, o ROPInjector tentará interceptar chamadas para ExitProcess(),
				exit() e similares para que o shellcode execute por último, logo
				antes da saída do processo.
				
	-d<segundos>	Número de segundos para Sleep() antes de executar o shellcode.
				Quando esta opção é especificada, "entry" também é implicitamente usado.

Baixar ferramenta

O ROPInjector exibirá algumas estatísticas separadas por vírgula no final. Estas são (por ordem de aparecimento):

  • o nome do arquivo PE transportador
  • o nome do arquivo de saída do arquivo patched resultante
  • tamanho inicial do arquivo PE em bytes
  • tamanho do shellcode em bytes
  • tamanho do patch em bytes
  • se o desenrolamento é realizado
  • se o shellcode foi convertido para ROP
  • se as construções getPC foram substituídas no shellcode
  • se o acesso ao shellcode é dado durante a entrada (executa primeiro) ou durante a saída (executa por último)
  • o atraso que o shellcode dorme antes de executar, em segundos
  • número inicial de instruções no shellcode
  • número de instruções no shellcode após desenrolamento e outras manipulações, mas antes do ROP
  • número de instruções substituídas por gadgets ROP (dentre as da métrica anterior, e não o número inicial de instruções)
  • número de gadgets injetados
  • número de segmentos de gadgets
  • número de instruções substituídas por gadgets injetados

LICENÇA

GPLv2.0, http://www.gnu.org/licenses/old-licenses/gpl-2.0.html