Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ShellCodeEmulator — Эмулятор шелл-кода, написанный с использованием Unicorn Framework, со средой эмуляции дампа процесса | Kitploit
Инструменты/GitHubGitHub/ohjeongwook/shellcodeemulator
Динамический анализ (песочница)Обратная инженерияШелл-кодАнализ вредоносных программАнализ Бинарных ФайловГенерация Шеллкода
GitHubohjeongwook/shellcodeemulator

ShellCodeEmulator

Эмулятор шелл-кода, написанный с использованием Unicorn Framework, со средой эмуляции дампа процесса

Репозиторий
126345 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Инструмент эмуляции шеллкода Windows на основе фреймворка Unicorn.

ShellcodeEmulator эмулирует шеллкод Windows с помощью дампов памяти процесса windbg. Вы можете предоставить шеллкод для анализа с любым образом дампа процесса Windows. Инструмент эмулирует максимально возможный объем пользовательского кода, используя байты шеллкода и предоставленный образ дампа.

Вы можете добавить свои собственные обработчики системных вызовов или любые обработчики между вызовами API, используемыми шеллкодом, и уровнем ядра. Это может предоставить полное представление о пользовательском стеке. Это позволит вам исследовать шеллкод, который обходит слабые перехватчики API на более высоком уровне стека вызовов.

Установка

  1. Установите WinDbg

  2. Установите ShellcodeEmulator

root@kitploit:~
pip install git+https://github.com/ohjeongwook/ShellcodeEmulator --upgrade
  1. Пожалуйста, выполните следующую команду, если у вас возникнут проблемы с интеграцией PyKD/WinDbg
    • PyKD имеет некоторые проблемы с распространением пакетов DLL.
root@kitploit:~
python -m pykdfix.fix_windbg_files

Использование

root@kitploit:~
> python -m shellcode_emulator.run

Usage: run.py [options] args

Options:
  -h, --help            show this help message and exit
  -b IMAGE_BASE, --image_base=IMAGE_BASE
                        Image base to load the shellcode inside process memory
  -d DUMP_FILENAME, --dump_filename=DUMP_FILENAME
                        A process dump file from normal Windows process
  -l LIST_FILENAME, --list_filename=LIST_FILENAME
                        A list filename generated by IDA (this can be used
                        instead of shellcode filename)

Пример

  1. Сделайте дамп процесса Windows notepad с помощью Process Explorer и сохраните его как notepad.dmp
  2. Запустите шеллкод wincalc.bin
root@kitploit:~
python -m shellcode_emulator.run wincalc.bin -d notepad.dmp
Скачать инструмент