Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Rusty-Playground — Программа на Rust, которую я написал, пока изучал разработку вредоносного ПО | Kitploit
Инструменты/GitHubGitHub/blacksnufkin/rusty-playground
Повышение привилегийЭксплуатацияОбратная инженерияШелл-кодПост-эксплуатацияАнализ вредоносных программАнализ Бинарных ФайловRed TeamingРазработка Полезной Нагрузки
GitHubblacksnufkin/rusty-playground

Rusty-Playground

Программа на Rust, которую я написал, пока изучал разработку вредоносного ПО

16114451 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Rusty-Playground 🦀

Коллекция программ на Rust, демонстрирующих некоторые приёмы наступательной безопасности и обхода защит.


ИнструментОписаниеСсылки
ClipboardMonОтслеживает изменения в буфере обмена и записывает его содержимое или копирует файлы в зависимости от обнаруженных изменений.-
DumpMDEConfigПеречисляет параметры Microsoft Defender для выявления путей исключений, разрешённых угроз, истории защиты и правил ASR (сокращение поверхности атаки), включённых в системе. Не требуются привилегии администратора.Источник
ElevateTokenВыполняет имперсонализацию пользовательских токенов для создания процессов с повышенными системными привилегиями.Token::elevate
HashMinerИзвлекает NTLM-хеши из SAM и SYSTEMmimikatz-rs
HeapEncДемонстрирует простой пример шифрования кучи.nimHeapEnc
HideDllСкрывает DLL в текущем процессе и применяет методы антианализа для предотвращения дампа DLL сканерами памяти.-
HookFinderОбнаруживает хуки API пользовательского режима, установленные антивирусным ПО или системами EDR (обнаружение и реагирование на конечных точках).-
IoDllProxyLoadИспользует API пула потоков Windows для проксирования загрузки и выгрузки DLL через функцию обратного вызова завершения ввода-вывода с использованием именованных каналов.IoDllProxyLoad
weaponizing-windows-thread-pool-apis-proxying-dll-loads
NtCreateUserProcessСоздаёт процессы с использованием NtCreateUserProcess, блокирует DLL и выполняет спуфинг PPID (идентификатора родительского процесса).ntcreateuserprocess_1
ntcreateuserprocess_2
PatchlessAmsiBypassОбходит AMSI (интерфейс сканирования вредоносных программ), используя аппаратные точки останова, избегая хуков в памяти.
Скачать инструмент
patchless_amsi
PatchlessBypassУлучшенная версия PatchlessAmsiBypass, пропатчивает ETW (трассировка событий Windows) и AMSI во всех потоках.PatchlessHook
PolyRustПолиморфное изменение сигнатуры.-
SelfEraseУдаляет текущий исполняемый файл с диска.self_remove
delete-self-poc
SilentFartИспользует NTAPI для получения NTDLL и снятия хуков без вызова обратного вызова «PspCreateProcessNotifyRoutine».GhostFart
StackEncryptПеремешивает и шифрует стек, затем переходит в спящий режим с помощью косвенных системных вызовов NtDelayExecution.StackMask
StringnalyzerАнализаторы строк полезной нагрузки.-
UnhookNtdllРеализует технику Perun's Fart на Rust с использованием NtCreateUserProcess, поддерживая как локальное, так и удалённое выполнение.arsenal-rs
USB_monОтслеживает USB-устройства и отображает информацию о новых устройствах, подключённых к системе.-
VEH-ProxyDllИспользует векторизованный обработчик исключений (VEH) для изменения контекста, в частности регистра RIP, чтобы вызвать LoadLibraryA с аргументом (именем модуля) в регистре RCX. Инициирует исключения с помощью VirtualProtect для установки страниц в PAGE_GUARD.VEH-DLL-proxy-load.c
Whoami_altПредоставляет альтернативы команде whoami с использованием нестандартных функций WinAPI.WhoIsWho
WhoamiAlternatives
Whoami_alt2Дополнительные альтернативы команде whoami, использующие нестандартные функции WinAPI.WhoIsWho
WhoamiAlternatives
Wifi-DumpИзвлекает пароли WiFi с помощью WinAPI.-