Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RunPE — Carregador reflexivo em C# para binários não gerenciados. | Kitploit
Ferramentas/GitHubGitHub/nettitude/runpe
Geração de PayloadsFerramentas de ImpersonaçãoShellcodePós-ExploraçãoTestes de PenetraçãoRed TeamingGeração de ShellcodeDesenvolvimento de PayloadsAtaque AdversárioTop em Desenvolvimento de Payloads nº18
4446532há 3 anosRevisado pelo Kitploit
Top em Geração de Payloads nº18
Top em Shellcode nº16
Top em Geração de Shellcode nº18
GitHubnettitude/runpe

RunPE

Carregador reflexivo em C# para binários não gerenciados.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RunPE

Carregador reflexivo em C# para binários não gerenciados.

Uso

Usage: RunPE.exe <file-to-run> <args-to-file-to-run>
        e.g. RunPE.exe C:\Windows\System32\net.exe localgroup administrators

Alternative usage: RunPE.exe ---f <file-to-pretend-to-be> ---b <base64 blob of file bytes> ---a <base64 blob of args>
        e.g: RunPE.exe ---f C:\Windows\System32\svchost.exe ---b <net.exe, base64 encoded> ---a <localgroup administrators, base64 encoded>

Opções de configuração de compilação

Edite os símbolos de compilação para ajustar rapidamente o fluxo do programa: (Clique com o botão direito no projeto no Visual Studio -> Propriedades -> Build -> Símbolos de Compilação Condicional)

  • DEBUG (adicionado automaticamente no modo Debug) -> Logs muito detalhados
  • BREAK_TO_ATTACH -> Imprimir "Pressione Enter para continuar..." e aguardar entrada para que seja possível anexar o depurador

Limitações de Compilação de PE

Os executáveis iniciados pelo RunPE devem ser vinculados estaticamente para que o redirecionamento de StdOut e StdErr funcione corretamente. Para alterar essa configuração no Visual Studio:

  • Abra as propriedades do projeto
  • Navegue até Configuration Properties -> C/C++ -> Code Generation
  • Altere o valor de Runtime Library para Multi-threaded (/MT) ou Multi-threaded Debug (/MTd)
  • Recompile o projeto

Limitações de Argumentos

Executáveis que não usam a API do Windows CommandLineToArgvW para analisar argumentos não serão passados adequadamente pelo RunPE. Ao executar PEs em que o operador tem controle sobre a compilação, é sugerido adicionar suporte para analisar argumentos usando essa API.

Por exemplo, o código a seguir funcionará quando o programa for executado de forma independente, mas falhará quando passado ao RunPE, pois "foo" foi deslocado para argv[2]:

if (argv[1] == "foo") {
    bar();
}

Exemplo de refatoração de argv para CommandLineArgvW:

#include <stdio.h>
#include <Windows.h>

int main(int argc, char* argv[]) {
	int nArgs;
	LPWSTR *szArglist;
	
	szArglist = CommandLineToArgvW(GetCommandLineW(), &nArgs);

	for (int i = 0; i < nArgs; i++) {
		printf("argv[%d]: %ws\n", i, szArglist[i]);
	}

	return 0;
}
Baixar ferramenta