Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DataInject-BOF — 通过覆盖 combase.dll 中的控制流保护指针来劫持代码执行 | Kitploit
工具/GitHubGitHub/iilegacyyii/datainject-bof
漏洞利用Shellcode后渗透利用红队Payload 开发二进制利用
GitHubiilegacyyii/datainject-bof

DataInject-BOF

通过覆盖 combase.dll 中的控制流保护指针来劫持代码执行

查看仓库
15517161年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Data Inject BOF

一个 beacon 对象文件实现,基于我博客文章 通过数据指针进行控制流劫持 中的进程注入概念验证。

通过覆盖 combase.dll 中由 COM 代理函数调用的控制流保护函数指针来劫持控制流。

重要说明

  • 根据我的测试,explorer.exe 目前是触发机制最简单的最佳候选进程,因为它高度依赖 COM 代理。建议进行试验。
  • 确保 shellcode 是 64 位的,因为这个 BOF 仅支持 64 位的 beacon 和目标进程。
  • 仅在 Windows 版本 Win10 21H2 (19044.5737) 和 Win11 24H2 (26100.3775) 上测试过。

用法

datainject <pid> <shellcode path>

示例

为举例起见,所有进程 ID 均假定为 1234

注入到 explorer.exe,在 COM 调用时执行 shellcode(可通过右键单击或打开文件资源管理器触发)

datainject 1234 C:\users\attacker\payloads\beacon_x64.bin

参考

  • 通过数据指针进行控制流劫持 - 我的博客文章,介绍将此方法武器化的方法论。
  • Threadless Inject - 启发我开始这项研究的项目。
下载工具