Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RecycledInjector — 使用 HellsGate/HalosGate/TartarusGate 的原生系统调用 shellcode 注入器,实现不可检测执行,支持外部 shellcode 加载,并通过终止易受攻击的驱动程序来绕过 EDR。 | Kitploit
工具/GitHubGitHub/florylsk/recycledinjector
权限提升ShellcodeShellcode 生成
GitHubflorylsk/recycledinjector

RecycledInjector

使用 HellsGate/HalosGate/TartarusGate 的原生系统调用 shellcode 注入器,实现不可检测执行,支持外部 shellcode 加载,并通过终止易受攻击的驱动程序来绕过 EDR。

查看仓库
2664483年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RecycledInjector

描述

(当前)完全未被检测的同一进程原生/.NET 汇编 shellcode 注入器,基于 thefLink 的 RecycledGate,而 RecycledGate 本身又基于 HellsGate + HalosGate + TartarusGate,以确保即使某种技术失败,原生系统调用也无法被检测。

要保持隐蔽并降低最终可执行文件的熵值,请确保 shellcode 始终从外部加载,因为大多数 AV/EDR 无论如何都不会对非可执行文件或 DLL 文件进行签名检查。

同样重要的是,完全未被检测的部分指的是 shellcode 的加载过程,但 shellcode 本身仍会受到行为监控,因此请确保所加载的可执行文件也使用了防御规避技术(例如,使用 DInvoke 而非 Mimikatz 的 SharpKatz)。

用法

root@kitploit:~
.\RecycledInjector.exe <path_to_shellcode_file>

概念验证

本概念验证利用了 ZeroMemoryEx 的 Terminator 来杀死系统中存在的大多数安全解决方案/代理。它被用于对抗 Microsoft Defender for Endpoint EDR。

左侧我们注入 Terminator shellcode 以加载易受攻击的驱动程序并杀死 MDE 进程,右侧是一个示例,展示了如何从内存中远程加载并执行 Invoke-Mimikatz,由于系统上不再有运行中的安全解决方案,该操作不会被阻止。

RecycledInjector

下载工具