Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AMSIext — AMSIext | Kitploit
工具/GitHubGitHub/elevenpaths/amsiext
Defensive ToolsDynamic Analysis (Sandboxing)Scripting & AutomationWeb SecurityMalware Analysis
GitHubelevenpaths/amsiext

AMSIext

AMSIext

查看仓库
66年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Version License

AMSIext

AMSIext 是一款 Firefox 和 Chrome 插件,允许你从浏览器向 AMSI 发送任意数据流。AMSI 是用于将 RAM 中的内容与 Windows Defender(或任何其他端点安全系统)通信的方式。这意味着在浏览网页时,AMSIext 会在恶意 JavaScript、PowerShell 等内容甚至可能被执行或下载到你的系统之前,提前向你发出警报!

AMSI 是 Windows 10 中将内存中的数据发送到首选防病毒解决方案的原生方式。它在 PowerShell 中默认处于活动状态,并且(很快)将在 Office 中默认启用。这样,如果本地硬盘上未被防病毒软件检测到的任何内容通过 PowerShell 执行,借助 AMSI,该内容将针对 Defender 进行分析。因此,此扩展会将浏览器指向的给定网页上的任何 JavaScript、PowerShell 等内容,甚至在执行或下载之前,发送到 AMSI。

由于 Firefox 和 Chrome 目前还没有连接到 AMSI 的方法,我们需要一个小脚本来实现这一点。

安装

在所需目录中运行 install.bat 脚本。该脚本会为当前用户安装原生消息传递主机,通过创建注册表项:

Chrome

root@kitploit:~
HKEY_CURRENT_USER\Software\Google\Chrome\NativeMessagingHosts\com.elevenpaths.amsiext

Firefox

root@kitploit:~
HKEY_CURRENT_USER\SOFTWARE\Mozilla\NativeMessagingHosts\amsiext

将其默认值设置为:

root@kitploit:~
amsiext.json

如果要为所有用户安装原生消息传递主机,请将 HKCU 更改为 HKLM。

卸载时请使用 uninstall.bat 以完全从系统中移除。

许可证

本项目采用 MPL Mozilla 公共许可证 2.0 版授权 - 详情请参阅 LICENSE 文件

图标由 Freepik 制作,来源于 www.flaticon.com

本软件按“原样”提供,不提供任何明示或暗示的担保,包括但不限于适销性、特定用途的适用性和非侵权性的担保。在任何情况下,作者或版权持有人均不对因本软件或本软件的使用或其他交易而产生的任何索赔、损害赔偿或其他责任负责,无论是基于合同、侵权或其他行为。

本软件没有 QA 流程。本软件是一个概念验证。

下载工具