Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Enumprotections_BOF — BOF для перечисления системных процессов, их уровней защиты и многого другого. | Kitploit
Инструменты/GitHubGitHub/octoberfest7/enumprotections_bof
Повышение привилегийРазведкаАнализ уязвимостейСбор информацииПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHuboctoberfest7/enumprotections_bof

Enumprotections_BOF

BOF для перечисления системных процессов, их уровней защиты и многого другого.

Репозиторий
126731 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Enumprotections BOF

Этот BOF может использоваться для перечисления системных процессов и определения уровня защиты каждого из них. Также возвращается дополнительная информация, такая как связь со службой, пользователь, сессия и путь. Эту информацию в совокупности можно использовать для выявления хороших кандидатов для изучения с целью перехвата DLL на уровне SYSTEM. Идеальные процессы:

  1. Незащищённые
  2. Связанные со службой, то есть запускаемые/останавливаемые
  3. Стороннее ПО. Microsoft хорошо умеет выявлять перехваты компонентов Microsoft.

Использование

alt text

Компиляция

Этот инструмент написан без использования обычных объявлений BOF API (например, файла bofdefs.h). Как описано в этом посте в блоге от Мэтта Эрншвендера, можно использовать objcopy для исправления соответствующих символов формата DLL$API в BOF после компиляции. Makefile для этого инструмента вызывает objcopy, передавая инструменту файл imports_enumprotectionsXX.txt, содержащий правильные замены символов, что делает BOF пригодным к использованию.

Я написал инструмент под названием BOFPatcher, который автоматизирует этот процесс. Это позволяет пользователям писать BOF-файлы как обычный C-код, не беспокоясь о громоздких объявлениях API:

alt text

Этот инструмент доступен тем, кто приобретает мой курс BOF Development and Tradecraft.

Благодарности

Спасибо hasherezade за этот фрагмент кода, а также Габриэлю Ландау за NoFault.

Также благодарность многим талантливым людям, чьи работы были собраны ChatGPT и использованы мной.

Скачать инструмент