Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pe_to_shellcode — Converte PE em shellcode | Kitploit
Ferramentas/GitHubGitHub/hasherezade/pe_to_shellcode
ExploraçãoShellcodeTestes de PenetraçãoGeração de ShellcodeDesenvolvimento de PayloadsExploração de Binários
GitHubhasherezade/pe_to_shellcode

pe_to_shellcode

Converte PE em shellcode

Ver Repositório
2.8k471há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

pe_to_shellcode

Build status GitHub release Github All Releases Github Latest Release

Converte PE para que possa ser injetado como um shellcode normal.
(Ao mesmo tempo, o arquivo de saída continua sendo um PE válido).
Suporta PEs de 32 e 64 bits

Autores: @hasherezade & @hh86

Objetivo

O objetivo deste projeto é fornecer a possibilidade de gerar arquivos PE que podem ser injetados com esforço mínimo. É inspirado no ReflectiveDLLInjection de Stephen Fewer - mas a diferença é que com o pe2shc você pode adicionar o stub de carregamento reflexivo pós-compilação. Além disso, o cabeçalho do arquivo PE é modificado de forma que você possa começar a executar o buffer injetado desde o início - exatamente como faria com um shellcode. Ele encontrará automaticamente o stub e continuará carregando o PE completo.

Escopo do projeto

🟢 O stub suporta apenas estruturas básicas do formato PE, como:

  • realocações
  • importações
  • callbacks TLS (chamados uma vez, antes do Ponto de Entrada ser executado)

Lembre-se de que, embora para a maioria dos arquivos PE isso seja suficiente, alguns executáveis que você encontrar podem estar usando outros aspectos mais complexos do formato PE. Isso significa que nem todo PE pode ser convertido com sucesso em um shellcode.

🚫 Exemplos de elementos atualmente não suportados:

  • exceções (se o executável que você converteu for executado como um shellcode e lançar uma exceção, o manipulador de exceção apropriado não será encontrado e o aplicativo travará)
  • Importações de Carga Atrasada (apenas o suporte à Tabela de Importação básica é implementado)
  • arquivos MUI (se o executável que você converteu espera que alguns elementos da GUI sejam carregados de um arquivo MUI, não funcionará)

Builds

📦 ⚙️ Baixe a versão mais recente.

Clone

Use clone recursivo para obter o repositório junto com todos os submódulos:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/pe_to_shellcode.git

Como usar

  1. Use pe2shc.exe para converter um PE de sua escolha:
root@kitploit:~
pe2shc.exe <path to your PE> [output path*]
* - optional

Se o PE foi convertido com sucesso, pe2shc informará onde a saída foi salva:

root@kitploit:~
[+] Saved to file: <converted file>

ou seja

root@kitploit:~
[+] Saved to file: test_file.shc.exe
  1. Use runshc.exe(*) para executar o arquivo de saída e verificar se a conversão ocorreu bem.
root@kitploit:~
runshc.exe <converted file>

(*)Aviso: lembre-se de usar a versão do runshc com a arquitetura adequada ao seu aplicativo convertido (32 ou 64 bits) - caso contrário, o aplicativo travará!

  1. Se o arquivo for executado como o PE original, confirma que a conversão foi bem-sucedida!
    Agora você pode usar o PE convertido como usaria um shellcode: injete-o em um alvo e execute a partir do início do buffer. Nenhum carregador PE adicional é necessário.
    Ao mesmo tempo, você pode continuar usando o arquivo convertido como um PE normal.
Baixar ferramenta