Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
process_overwriting — PE注入技术,通过用payload覆盖挂起进程的可执行文件,从而在良性进程身份下执行代码。 | Kitploit
工具/GitHubGitHub/hasherezade/process_overwriting
漏洞利用红队Payload 开发二进制利用
GitHubhasherezade/process_overwriting

process_overwriting

PE注入技术,通过用payload覆盖挂起进程的可执行文件,从而在良性进程身份下执行代码。

查看仓库
472881年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

进程覆写

Build status

进程覆写是一种 PE 注入技术,与进程空心化和模块重载密切相关。

借助它,你可以替换目标进程的主可执行文件(而非 DLL)。

它仅适用于新创建的进程——该技术不支持注入到现有进程。

警告:目标镜像的大小必须不小于有效载荷镜像的大小。

执行步骤:

  1. 从良性文件创建一个挂起的进程(禁用 CFG)
  2. 将有效载荷映射到内存,并覆写到原始映射的镜像上(不取消映射原始镜像)
  3. 将进程的入口点更新为有效载荷的入口点
  4. 恢复进程,执行被替换的 PE

[!IMPORTANT]
阅读常见问题解答

演示:

演示有效载荷(demo.bin)注入到 Windows 计算器(默认目标):

内存中(通过 Process Hacker):

📹 在 Windows 11 24H2 上演示进程覆写:https://youtu.be/sZ8tMwKfvXw

克隆:

使用递归克隆以获取仓库及其所有子模块:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/process_overwriting.git
下载工具