Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pe_to_shellcode — 将PE转换为shellcode | Kitploit
工具/GitHubGitHub/hasherezade/pe_to_shellcode
Payload生成漏洞利用IDS/IPS规避Shellcode渗透测试Shellcode 生成Payload 开发二进制利用IDS/IPS规避 分类第 17 名Payload 开发 分类第 3 名
2.8k471151年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload生成 分类第 7 名
Shellcode 分类第 3 名
Shellcode 生成 分类第 7 名
GitHubhasherezade/pe_to_shellcode

pe_to_shellcode

将PE转换为shellcode

查看仓库网站

pe_to_shellcode

Build status GitHub release Github All Releases Github Latest Release

将PE转换为可以像普通Shellcode一样注入的格式。
(同时,输出文件仍然是一个有效的PE)。
支持32位和64位PE文件

作者:@hasherezade 和 @hh86

目标

本项目的目标是提供一种生成PE文件的方法,使其能够以最小的努力进行注入。 它的灵感来自Stephen Fewer的ReflectiveDLLInjection - 但不同之处在于,使用pe2shc可以在编译后添加反射加载存根。 此外,PE文件的头部被修改,使得您可以从头开始执行注入的缓冲区 - 就像处理Shellcode一样。 它将自动找到存根,并继续加载完整的PE。

项目范围

🟢 该存根仅支持PE格式的基本结构,例如:

  • 重定位
  • 导入表
  • TLS回调函数(在执行入口点之前调用一次)

请记住,尽管对于大多数PE文件来说这已经足够,但您遇到的一些可执行文件可能使用了PE格式的其他更复杂的方面。 这意味着,并非每个PE都能成功转换为Shellcode。

🚫 目前不支持的元素的示例:

  • 异常(如果您转换的可执行文件作为Shellcode运行并抛出异常,将找不到相应的异常处理程序,应用程序将崩溃)
  • 延迟加载导入(仅实现了基本的导入表支持)
  • MUI文件(如果您转换的可执行文件期望从MUI文件加载某些GUI元素,它将无法工作)

构建

📦 ⚙️ 下载最新发布版。

克隆

使用递归克隆获取仓库及其所有子模块:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/pe_to_shellcode.git

如何使用

  1. 使用 pe2shc.exe 转换您选择的PE:
root@kitploit:~
pe2shc.exe <path to your PE> [output path*]
* - 可选

如果PE成功转换,pe2shc 会告知您输出文件的保存位置:

root@kitploit:~
[+] Saved to file: <converted file>

例如:

root@kitploit:~
[+] Saved to file: test_file.shc.exe
  1. 使用 runshc.exe(*) 运行输出文件,检查转换是否成功。
root@kitploit:~
runshc.exe <converted file>

(*)警告:请记得使用与您的转换应用程序位数相匹配的 runshc 版本(32位或64位)——否则应用程序将崩溃!

  1. 如果文件像原始PE一样运行,则确认转换成功!
    现在您可以像使用Shellcode一样使用转换后的PE:将其注入目标并从缓冲区开头执行。无需额外的PE加载器。
    同时,您可以继续将转换后的文件作为常规PE使用。
下载工具