Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
process_overwriting — Техника внедрения PE, которая перезаписывает исполняемый файл приостановленного процесса полезной нагрузкой, обеспечивая выполнение кода под идентификатором доброкачественного процесса. | Kitploit
Инструменты/GitHubGitHub/hasherezade/process_overwriting
ЭксплуатацияRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubhasherezade/process_overwriting

process_overwriting

Техника внедрения PE, которая перезаписывает исполняемый файл приостановленного процесса полезной нагрузкой, обеспечивая выполнение кода под идентификатором доброкачественного процесса.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
472881 год назадПроверено Kitploit

Перезапись процесса

Статус сборки

Перезапись процесса — это техника внедрения PE, тесно связанная с Вытеснением процесса и Перегрузкой модуля.

С её помощью вы можете заменить главный исполняемый файл (не DLL) целевого процесса.

Она работает только для только что созданного процесса — внедрение в существующие процессы с помощью этой техники не поддерживается.

ПРЕДУПРЕЖДЕНИЕ: Размер целевого образа должен быть НЕ МЕНЬШЕ размера образа полезной нагрузки.

Выполняемые шаги:

  1. создание приостановленного процесса из безвредного файла (с отключённым CFG)
  2. отображение полезной нагрузки в памяти и запись её поверх исходного отображённого образа (без отмены отображения исходного образа)
  3. обновление точки входа процесса до точки входа полезной нагрузки
  4. возобновление процесса с выполнением заменённого PE

[!ВАЖНО]
Читайте FAQ

Демонстрация:

Демонстрационная полезная нагрузка (demo.bin) внедрена в Windows Calc (цель по умолчанию):

В памяти (через Process Hacker):

📹 Перезапись процесса на Windows 11 24H2: https://youtu.be/sZ8tMwKfvXw

Клонирование:

Используйте рекурсивное клонирование, чтобы получить репозиторий вместе со всеми подмодулями:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/process_overwriting.git
Скачать инструмент