Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AceLdr — Cobalt Strike UDRL para evasão de scanner de memória. | Kitploit
Ferramentas/GitHubGitHub/kyleavery/aceldr
Frameworks de ExploraçãoForensia de MemóriaPós-ExploraçãoRed TeamingDesenvolvimento de Payloads
GitHubkyleavery/aceldr

AceLdr

Cobalt Strike UDRL para evasão de scanner de memória.

Ver Repositório
1.0k186há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AceLdr - Evitando Scanners de Memória

Um carregador reflexivo independente de posição para Cobalt Strike. Zero resultados de Hunt-Sleeping-Beacons, BeaconHunter, BeaconEye, Patriot, Moneta, PE-sieve ou MalMemDetect. AceLdr Demo

Recursos

Fácil de Usar

Importe um único script CNA antes de gerar shellcode.

Criptografia Dinâmica de Memória

Cria um novo heap para quaisquer alocações do Beacon e criptografa as entradas antes do sleep.

Ofuscação e Criptografia de Código

Altera a memória contendo código executável do CS para não executável e a criptografa (FOLIAGE).

Spoofing de Endereço de Retorno na Execução

Certas chamadas WinAPI são executadas com um endereço de retorno falsificado (InternetConnectA, NtWaitForSingleObject, RtlAllocateHeap).

Sleep Sem Sleep

Execução atrasada usando WaitForSingleObjectEx.

Criptografia RC4

Toda criptografia realizada com SystemFunction032.

Problemas Conhecidos

  • Não compatível com loaders que dependem da thread do shellcode permanecer ativa.

Referências

Este projeto não teria sido possível sem os seguintes:

  • FOLIAGE
  • spoofing de endereço de retorno x64 (fonte + explicação)

Outros recursos e inspiração foram tirados dos seguintes:

  • https://www.arashparsa.com/bypassing-pesieve-and-moneta-the-easiest-way-i-could-find/
  • https://github.com/secidiot/TitanLdr
  • https://github.com/JLospinoso/gargoyle
  • https://www.forrest-orr.net/post/masking-malicious-memory-artifacts-part-ii-insights-from-moneta
  • https://www.arashparsa.com/hook-heaps-and-live-free/
  • https://blog.f-secure.com/hunting-for-gargoyle-memory-scanning-evasion/
  • https://www.elastic.co/blog/detecting-cobalt-strike-with-memory-signatures
Baixar ferramenta