Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KEPaboo — Нейтрализация методов антиотладки KEPServerEX | Kitploit
Инструменты/GitHubGitHub/0vercl0k/kepaboo
Динамический анализ (песочница)Обратная инженерияБезопасность SCADA/ICSОтладчикиУтилиты и фреймворкиАнализ Бинарных ФайловАнти-БотЭксплуатация Бинарных Файлов
GitHub0vercl0k/kepaboo

KEPaboo

Нейтрализация методов антиотладки KEPServerEX

Репозиторий
335193 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KEPaboo — нейтрализация антиотладочных техник KEPServerEX

Builds

Обзор

KEPaboo — это утилита, нейтрализующая антиотладочные техники, используемые KEPServerEX для предотвращения отладки их кода. Это не проблема безопасности, и она была протестирована на версии 6.12.361.0 (февраль 2023) под Windows 10 64-bit.

Использование

Скачайте бинарные файлы KEPaboo из раздела Releases и запустите их от имени Администратора, чтобы зарегистрировать утилиту как Debugger для KEPServerEX через Image File Execution Options. Таким образом, KEPaboo сможет запускаться автоматически при старте KEPServerEx.

При запуске службы KEPServerEx KEPaboo действует как небольшой прокси-слой, выполняющий следующие задачи:

  • Запускает процесс server_runtime.exe и отлаживает его
  • Перехватывает NtSetInformationThread и NtQueryInformationProcess путём модификации Export Address Table в ntdll
  • Ожидает отладочное событие, сгенерированное инструкцией INT 2D, и патчит код для восстановления ожидаемого потока выполнения
  • Отсоединяется от процесса сервера, позволяя вам подключить ваш любимый отладчик
  • Ожидает завершения процесса сервера

Чтобы отменить регистрацию KEPaboo без перезагрузки, запустите его снова от имени Администратора — он обнаружит, что был зарегистрирован ранее, и удалит себя.

Обратите внимание, что изменение реестра является временным, то есть оно исчезнет после перезагрузки. Если вы хотите снова использовать KEPaboo, вам нужно будет запустить его повторно.

Сборка и отладка

Клонируйте репозиторий:

(base) > git clone https://github.com/0vercl0k/KEPaboo.git

Вы можете открыть решение Visual Studio KEPaboo.sln или собрать его из командной строки:

(base) KEPaboo>msbuild /p:Configuration=Release src\KEPaboo.sln
Microsoft (R) Build Engine version 16.7.0+b89cb5fde for .NET Framework
Copyright (C) Microsoft Corporation. All rights reserved.

[...]

Build succeeded.
    0 Warning(s)
    0 Error(s)

Time Elapsed 00:00:00.42

Используйте конфигурацию debug, подключите отладчик к KEPaboo.exe. Вы должны увидеть отладочный вывод в консольном окне отладчика.

Авторы

  • Axel '0vercl0k' Souchet
Скачать инструмент