Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RunPE — Carregador reflexivo em C# para binários não gerenciados. | Kitploit
Ferramentas/GitHubGitHub/nettitude/runpe
Geração de PayloadsFerramentas de ImpersonaçãoShellcodePós-ExploraçãoTestes de PenetraçãoRed TeamingGeração de ShellcodeDesenvolvimento de PayloadsAtaque AdversárioTop em Desenvolvimento de Payloads nº18
4476519há 3 anosRevisado pelo Kitploit
Top em Geração de Payloads nº18
Top em Shellcode nº16
Top em Geração de Shellcode nº18
GitHubnettitude/runpe

RunPE

Carregador reflexivo em C# para binários não gerenciados.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RunPE

Carregador reflexivo em C# para binários não gerenciados.

Uso

root@kitploit:~
Usage: RunPE.exe <file-to-run> <args-to-file-to-run>
        e.g. RunPE.exe C:\Windows\System32\net.exe localgroup administrators

Alternative usage: RunPE.exe ---f <file-to-pretend-to-be> ---b <base64 blob of file bytes> ---a <base64 blob of args>
        e.g: RunPE.exe ---f C:\Windows\System32\svchost.exe ---b <net.exe, base64 encoded> ---a <localgroup administrators, base64 encoded>

Opções de configuração de compilação

Edite os símbolos de compilação para ajustar rapidamente o fluxo do programa: (Clique com o botão direito no projeto no Visual Studio -> Propriedades -> Build -> Símbolos de Compilação Condicional)

  • DEBUG (adicionado automaticamente no modo Debug) -> Logs muito detalhados
  • BREAK_TO_ATTACH -> Imprimir "Pressione Enter para continuar..." e aguardar entrada para que seja possível anexar o depurador

Limitações de Compilação de PE

Os executáveis iniciados pelo RunPE devem ser vinculados estaticamente para que o redirecionamento de StdOut e StdErr funcione corretamente. Para alterar essa configuração no Visual Studio:

  • Abra as propriedades do projeto
  • Navegue até Configuration Properties -> ->
Baixar ferramenta
C/C++
Code Generation
  • Altere o valor de Runtime Library para Multi-threaded (/MT) ou Multi-threaded Debug (/MTd)
  • Recompile o projeto
  • Limitações de Argumentos

    Executáveis que não usam a API do Windows CommandLineToArgvW para analisar argumentos não serão passados adequadamente pelo RunPE. Ao executar PEs em que o operador tem controle sobre a compilação, é sugerido adicionar suporte para analisar argumentos usando essa API.

    Por exemplo, o código a seguir funcionará quando o programa for executado de forma independente, mas falhará quando passado ao RunPE, pois "foo" foi deslocado para argv[2]:

    root@kitploit:~
    if (argv[1] == "foo") {
        bar();
    }
    

    Exemplo de refatoração de argv para CommandLineArgvW:

    root@kitploit:~
    #include <stdio.h>
    #include <Windows.h>
    
    int main(int argc, char* argv[]) {
    	int nArgs;
    	LPWSTR *szArglist;
    	
    	szArglist = CommandLineToArgvW(GetCommandLineW(), &nArgs);
    
    	for (int i = 0; i < nArgs; i++) {
    		printf("argv[%d]: %ws\n", i, szArglist[i]);
    	}
    
    	return 0;
    }