Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ShellCodeEmulator — Emulador de shellcode escrito com Unicorn Framework com Ambiente de Emulação de Dump de Processo | Kitploit
Ferramentas/GitHubGitHub/ohjeongwook/shellcodeemulator
Análise Dinâmica (Sandboxing)Engenharia ReversaShellcodeAnálise de MalwareAnálise de BináriosGeração de Shellcode
GitHubohjeongwook/shellcodeemulator

ShellCodeEmulator

Emulador de shellcode escrito com Unicorn Framework com Ambiente de Emulação de Dump de Processo

Ver Repositório
12634há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Ferramenta de emulação de shellcode do Windows baseada no framework Unicorn.

O ShellcodeEmulator emula shellcode do Windows com a ajuda de dumps de memória de processo do WinDbg. Você pode fornecer shellcode para análise com qualquer imagem de dump de processo do Windows. A ferramenta emulará o máximo possível do código de espaço de usuário usando os bytes do shellcode e a imagem de dump fornecida.

Você pode adicionar seus próprios manipuladores de syscall ou quaisquer manipuladores entre as chamadas de API usadas pelo shellcode e a camada do kernel. Isso pode fornecer uma visão completa da pilha do usuário. Isso permitirá investigar shellcode que contorna hooks de API frouxos em níveis mais altos da pilha de chamadas.

Instalação

  1. Instale o WinDbg

  2. Instale o ShellcodeEmulator

root@kitploit:~
pip install git+https://github.com/ohjeongwook/ShellcodeEmulator --upgrade
  1. Execute o seguinte comando se você tiver problemas de integração com PyKD/WinDbg
    • O PyKD tem alguns problemas com a distribuição de pacotes DLL.
root@kitploit:~
python -m pykdfix.fix_windbg_files

Uso

root@kitploit:~
> python -m shellcode_emulator.run

Usage: run.py [options] args

Options:
  -h, --help            show this help message and exit
  -b IMAGE_BASE, --image_base=IMAGE_BASE
                        Image base to load the shellcode inside process memory
  -d DUMP_FILENAME, --dump_filename=DUMP_FILENAME
                        A process dump file from normal Windows process
  -l LIST_FILENAME, --list_filename=LIST_FILENAME
                        A list filename generated by IDA (this can be used
                        instead of shellcode filename)

Exemplo

  1. Obtenha um dump de processo do processo do Bloco de Notas do Windows usando o Process Explorer e salve como notepad.dmp
  2. Execute o shellcode wincalc.bin
root@kitploit:~
python -m shellcode_emulator.run wincalc.bin -d notepad.dmp
Baixar ferramenta