Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpHide — Ferramenta para criar chaves de registro ocultas. | Kitploit
Ferramentas/GitHubGitHub/outflanknl/sharphide
Escalada de PrivilégiosMecanismos de PersistênciaPós-ExploraçãoRed Teaming
GitHuboutflanknl/sharphide

SharpHide

Ferramenta para criar chaves de registro ocultas.

Ver Repositório
48992há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpHide

Apenas um truque de persistência interessante para confundir a investigação de DFIR. Usa a API nativa NtSetValueKey para criar uma chave de registro oculta (com terminação nula). Isso funciona adicionando um byte nulo na frente do nome do valor da chave UNICODE_STRING.

Mais informações sobre essa técnica podem ser encontradas no seguinte whitepaper: https://github.com/ewhitehats/InvisiblePersistence/blob/master/InvisibleRegValues_Whitepaper.pdf

A ferramenta usa o seguinte caminho de registro no qual cria a chave de execução oculta: (HKCU if user, else HKLM)\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Uso

Para criar chave de registro oculta (Run):

root@kitploit:~
SharpHide.exe action=create keyvalue="C:\Windows\Temp\Bla.exe" 

Para criar uma chave de registro oculta (Run) com parâmetros:

root@kitploit:~
SharpHide.exe action=create keyvalue="C:\Windows\Temp\Bla.exe" arguments="arg1 arg2"

Excluir chave de registro oculta (Run):

root@kitploit:~
SharpHide.exe action=delete

Esta ferramenta também funciona com o execute-assembly do Cobalt Strike.

Créditos

Autor: Cornelis de Plaa (@Cneelis) / Outflank

Baixar ferramenta