Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Shellcode-Test-Harness — 一个轻量级测试框架,旨在通过提供带有集成崩溃诊断和调试输出重定向的执行环境来加速 Shellcode 开发。 | Kitploit
工具/GitHubGitHub/bitstream93/shellcode-test-harness
漏洞利用Shellcode调试器渗透测试Payload 开发二进制利用
GitHubbitstream93/shellcode-test-harness

Shellcode-Test-Harness

一个轻量级测试框架,旨在通过提供带有集成崩溃诊断和调试输出重定向的执行环境来加速 Shellcode 开发。

查看仓库
46227个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Shellcode 测试工具

一个轻量级的测试工具,旨在通过提供集成崩溃诊断和调试输出重定向的执行环境,加速 shellcode 的开发。

特性

  • 通过模块踩踏执行 shellcode
  • 使用 VEH 捕获崩溃:如果 shellcode 出错,它会在故障点打印寄存器转储、堆栈转储和代码转储。
  • 实时调试输出:拦截 shellcode 输出并在控制台中显示。
  • 内置十六进制转储工具:通过在调试输出前添加 "HEXDUMP:0xADDR:SIZE",加载器将自动转储该内存范围。
  • DLL 发现:查找兼容的 DLL,可选择过滤掉那些没有足够大的 .text 节来容纳特定 payload 的 DLL。注意:并非所有找到的 DLL 都兼容,有些可能具有独特的入口点行为、受保护的内存区域或干扰踩踏的依赖项

构建

root@kitploit:~
g++ -o loader.exe loader.cc -ladvapi32 -luser32 -lkernel32 -static

用法

root@kitploit:~
# 使用默认宿主 DLL 执行 payload
loader.exe --bin payload.bin

# 通过踩踏特定 DLL 执行 payload
loader.exe --bin payload.bin --dll mscoree.dll

# 扫描所有兼容的 DLL
loader.exe --scan

# 扫描具有足够大 .text 节以容纳特定 payload 的 DLL
loader.exe --scan --bin payload.bin

示例 DbgPrint 封装

root@kitploit:~
#if defined(DEBUG)
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({                \
                     char __buf[48];                                           \
                     memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",         \
                                      __FUNCTION__, __LINE__);                 \
                     __buf;                                                    \
                   })),                                                        \
                   ##__VA_ARGS__);                                             \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    if ((ctx) && (ctx)->ntdll.DbgPrint) {                                      \
      (ctx)->ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({       \
                              char __buf[48];                                  \
                              memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",\
                                               __FUNCTION__, __LINE__);        \
                              __buf;                                           \
                            })),                                               \
                            ##__VA_ARGS__);                                    \
    }                                                                          \
  }
#else
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ;                                                                          \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    ;                                                                          \
  }
#endif

HEXDUMP 示例

root@kitploit:~
PSYSCALL_TABLE pTable = NULL;
SIZE_T regionSize = sizeof(SYSCALL_TABLE);

ntdll.NtAllocateVirtualMemory(
    (HANDLE)-1,               
    (PVOID*)&pTable,         
    0,                      
    &regionSize,             
    MEM_COMMIT | MEM_RESERVE, 
    PAGE_READWRITE  
);

if (pTable) {
    pTable->NtTerminateProcess = 0x2c; // 示例系统调用号
    PDEBUG("HEXDUMP:%p:%zu", pTable, sizeof(SYSCALL_TABLE));
}

示例运行

下载工具