Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sandbox-attacksurface-analysis-tools — 一组用于分析Windows沙箱暴露攻击面的工具。 | Kitploit
工具/GitHubGitHub/googleprojectzero/sandbox-attacksurface-analysis-tools
防御工具权限提升动态分析 (沙盒)漏洞分析漏洞利用渗透测试红队
GitHubgoogleprojectzero/sandbox-attacksurface-analysis-tools

sandbox-attacksurface-analysis-tools

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

一组用于分析Windows沙箱暴露攻击面的工具。

查看仓库
2.3k4559个月前Kitploit 审核通过

sandbox-attacksurface-analysis-tools 版本 2.

(c) Google LLC. 2015 - 2024 由 James Forshaw 开发

这是一套小巧的 PowerShell 工具,用于测试 Windows 上沙箱的各种属性。许多 工具使用 -ProcessId 标志来指定沙箱进程的 PID。该工具会模拟 该进程的令牌,并确定从该位置允许哪些访问。另外,建议 以管理员或本地系统身份运行这些工具,以确保系统可以被正确枚举。

EditSection: 查看和操作内存段。 TokenViewer: 查看和操作各种进程令牌值。 NtCoreLib: 一个基础托管库,用于访问 NT 系统调用和对象。 NtCoreLib.Forms: 一些简单的表单,用于查看安全描述符和令牌。 NtObjectManager: 一个 PowerShell 模块,使用 NtApiDotNet 来公开 NT 对象管理器。 ViewSecurityDescriptor: 从 SDDL 字符串或继承的对象查看安全描述符。

你可以使用 Import-Module Cmdlet 来加载该模块。不过,你需要禁用签名要求。

例如,将模块复制到 %USERPROFILE%\Documents\WindowsPowerShell\Modules,然后使用以下命令加载模块:

Import-Module NtObjectManager

现在你可以使用以下操作列出 NT 对象管理器命名空间:

Get-ChildItem NtObject:\

另请参阅各种常见命令的帮助,例如 Get-NtProcess、Get-NtType 或 New-File。

这些工具可以使用 Visual Studio 2022 构建。

发布说明: 2.0.0.

  • 主要重构。
下载工具