Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Enumprotections_BOF — Um BOF para enumerar processos do sistema, seus níveis de proteção e muito mais. | Kitploit
Ferramentas/GitHubGitHub/octoberfest7/enumprotections_bof
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHuboctoberfest7/enumprotections_bof

Enumprotections_BOF

Um BOF para enumerar processos do sistema, seus níveis de proteção e muito mais.

Ver Repositório
1267há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Enumprotections BOF

Este BOF pode ser usado para enumerar processos do sistema e identificar o nível de proteção de cada um. Informações adicionais, como relação com serviços, usuário, sessão e caminho, também são retornadas. Essas informações, em conjunto, podem ser usadas para identificar bons candidatos para explorar sequestros de DLL em nível de SYSTEM. Processos ideais serão:

  1. Desprotegidos
  2. Associados a um serviço, portanto iniciáveis/paráveis
  3. Software de terceiros. A Microsoft é boa em identificar sequestros de componentes da Microsoft.

Uso

alt text

Compilação

Esta ferramenta foi escrita sem o uso de declarações normais de API de BOF (ex.: um arquivo bofdefs.h). Conforme descrito neste blog post por Matt Ehrnschwender, é possível usar o objcopy para corrigir os símbolos apropriados do formato DLL$API no BOF após a compilação. O Makefile desta ferramenta chama o objcopy, passando um arquivo imports_enumprotectionsXX.txt contendo as substituições de símbolos adequadas para a ferramenta, o que torna o BOF utilizável.

Escrevi uma ferramenta chamada BOFPatcher que automatiza esse processo. Isso permite que os usuários escrevam BOFs como C normal, sem se preocupar com declarações de API incômodas:

alt text

Esta ferramenta está disponível para aqueles que adquirirem meu curso BOF Development and Tradecraft.

Créditos

Agradecimentos a hasherezade por este trecho e a Gabriel Landau por NoFault.

Também um agradecimento aos muitos talentosos indivíduos cujo trabalho foi coletado pelo ChatGPT e usado por mim.

Baixar ferramenta