Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
VehApiResolve — Resolve APIs do Windows em tempo de execução usando manipuladores de exceção vetorizados e buscas com hash para ocultar importações e retardar a engenharia reversa de payloads ofensivos. | Kitploit
Ferramentas/GitHubGitHub/rad9800/vehapiresolve
Red TeamingDesenvolvimento de PayloadsAtaque Adversário
GitHubrad9800/vehapiresolve

VehApiResolve

Resolve APIs do Windows em tempo de execução usando manipuladores de exceção vetorizados e buscas com hash para ocultar importações e retardar a engenharia reversa de payloads ofensivos.

Ver Repositório
11824há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VehApiResolve

Inspirado pela ofuscação de API de 32 bits do Dridex Loader.

Como isso funciona?

Configuramos um manipulador de exceções.

root@kitploit:~
AddVectoredExceptionHandler( CALL_FIRST, ApiResolverHandler );

Este manipulador de exceções só tratará exceções lançadas como EXCEPTION_BREAKPOINT. Quando é lançada por nós, conseguimos capturar o CONTEXT. Podemos obter os argumentos passados. RDX e R8 conterão o hash da nossa função e do módulo. Podemos então resolvê-los dinamicamente com GetProcAddrExH como visto

root@kitploit:~
ExceptionInfo->ContextRecord->Rax = (ULONG_PTR)GetProcAddrExH( ExceptionInfo->ContextRecord->Rdx, ExceptionInfo->ContextRecord->R8 );

O RAX é frequentemente usado para retornar valores. Quando retornamos, se o endereço foi resolvido, ele será retornado.

root@kitploit:~
LazyRet proc
	int 3	; raise an exception 
	ret		; rax will hold address
LazyRet endp
  1. Lance uma exceção.
  2. Trate esta exceção.
  3. Resolva a função necessária.
  4. Armazene-a em RAX.
  5. Retorne.

Podemos então usar esse endereço.

Por quê?

Provavelmente torna a vida do engenheiro reverso mais difícil, o que é sempre bom.

Baixar ferramenta