Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ROPInjector — Патчинг ROP-закодированных шеллкодов в PE-файлы | Kitploit
Инструменты/GitHubGitHub/gpoulios/ropinjector
ЭксплуатацияОбход IDS/IPSОбратная инженерияШелл-кодТестирование на ПроникновениеАнализ Бинарных ФайловRed TeamingГенерация ШеллкодаРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHub
18649278 лет назадПроверено Kitploit
gpoulios/ropinjector

ROPInjector

Патчинг ROP-закодированных шеллкодов в PE-файлы

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ROPInjector

Инструмент, написанный на C (Win32), для преобразования любого шелл-кода в ROP и внедрения его в заданный переносимый исполняемый файл (PE). Поддерживает только 32-битные целевые PE и набор инструкций x86.

Представлен на Blackhat USA 2015, "ROPInjector: Using Return Oriented Programming for Polymorphism and Antivirus Evasion" Подробнее:

  • (документ) https://www.blackhat.com/docs/us-15/materials/us-15-Xenakis-ROPInjector-Using-Return-Oriented-Programming-For-Polymorphism-And-Antivirus-Evasion-wp.pdf
  • (презентация) https://www.blackhat.com/docs/us-15/materials/us-15-Xenakis-ROPInjector-Using-Return-Oriented-Programming-For-Polymorphism-And-Antivirus-Evasion.pdf

Использование

  ropinjector <file-to-infect> <shellcode-file> <output-file>* [options]*

(* обозначает необязательные аргументы)

например

ropinjector.exe firefox.exe revshell.txt
  • file-to-infect : любой 32-битный, не упакованный PE

  • shellcode-file : шелл-код для внедрения в PE-файл

  • output-file (опционально) : Имя выходного файла. Если не указано, ROPInjector выберет подходящее имя файла, указывающее на тип выполненного внедрения.

  • опции :

				
	text		Force reading of shellcode file as text file. Shellcode in text 
				form must be in the \xHH\xHH\xHH format.
	
	norop		Don't transform shellcode to ROP.
	
	nounroll	Don't unroll SIBs.
	
	noinj		Don't inject missing gadgets.
	
	getpc		Don't replace getPC constructs in the shellcode.
	
	entry		Have shellcode run before the original PE code. Without this
				option, ROPInjector will try to hook calls to ExitProcess(),
				exit() and the like so that the shellcode runs last, right
				before process exit.
				
	-d<secs>	Number of seconds to Sleep() before executing the shellcode.
				When this option is specified, "entry" is also implicitly used.

ROPInjector выведет в конце некоторые статистические данные, разделённые запятыми. Они (в порядке появления):

  • имя файла-носителя PE
  • имя выходного файла полученного исправленного файла
  • начальный размер PE-файла в байтах
  • размер шелл-кода в байтах
  • размер исправления в байтах
  • выполнена ли развёртка (unroll)
  • преобразован ли шелл-код в ROP
  • заменены ли конструкции getPC в шелл-коде
  • предоставляется ли доступ к шелл-коду при входе (запуск первым) или при выходе (запуск последним)
  • задержка перед выполнением шелл-кода (в секундах)
  • начальное количество инструкций в шелл-коде
  • количество инструкций в шелл-коде после развёртки и других манипуляций, но до ROP
  • количество инструкций, заменённых ROP-гаджетами (из предыдущего показателя, а не из начального количества инструкций)
  • количество внедрённых гаджетов
  • количество сегментов гаджетов
  • количество инструкций, заменённых внедрёнными гаджетами

ЛИЦЕНЗИЯ

GPLv2.0, http://www.gnu.org/licenses/old-licenses/gpl-2.0.html

Скачать инструмент