Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PichichiH0ll0wer — 基于Nim的进程镂空加载器,用于PE可执行文件,支持可配置的注入方法、直接/间接系统调用、反调试、有效载荷加密,以及跨多个进程的拆分注入。 | Kitploit
工具/GitHubGitHub/itaymigdal/pichichih0ll0wer
Payload生成漏洞利用Shellcode渗透测试红队二进制利用
GitHubitaymigdal/pichichih0ll0wer

PichichiH0ll0wer

基于Nim的进程镂空加载器,用于PE可执行文件,支持可配置的注入方法、直接/间接系统调用、反调试、有效载荷加密,以及跨多个进程的拆分注入。

查看仓库
65141年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PichichiH0ll0wer

Pichichi

  • PichichiH0ll0wer
  • 关于
  • 功能
  • 注入方法
  • 安装
  • 用法
  • 致谢

关于

--== 仅限PE的Nim编写的进程空心化加载器 ==--

我构建PichichiH0ll0wer是为了学习并做出贡献,当然。但也因为我非常厌倦到处都是shellcode。加载PE可能不那么隐蔽,我知道,但它仍然高效,并且比每次将PE有效载荷转换为shellcode(并不总是顺利)更方便。此外,PichichiH0ll0wer有一些功能来保护你的有效载荷。仅支持x64 EXE。

功能

  • 可配置构建器
  • 有效载荷在空心加载器中加密并压缩(可选分割)
  • 支持使用多个进程进行分割注入
  • 支持直接和间接系统调用
  • 空心加载器不使用非常可疑的Nt/ZwUnmapViewOfSection调用
  • 可以构建EXE/DLL空心加载器
  • 可以阻止未经签名的微软DLL加载到被空心的进程中
  • 支持反调试技术,可以选择终止或执行无用的计算('troll'模式)
  • 使用无用计算混淆睡眠
  • 支持在VEH中执行
  • 支持命令行RC4密钥解密有效载荷

注入方法

  1. 简单空心化:仅常规操作:VirtualAlloc -> WriteProcessMemory -> GetThreadContext -> SetThreadContext -> ResumeThread。
  2. 直接系统调用空心化:使用优秀的NimlineWhispers2。
  3. 间接系统调用空心化:使用优秀的NimlineWhispers3。
  4. 分割空心化:方法(1)的每一步都在一个具有继承句柄的独立进程中发生。
  5. 分割空心化:方法(2)的每一步都在一个具有继承句柄的独立进程中发生。
  6. 分割空心化:方法(3)的每一步都在一个具有继承句柄的独立进程中发生。

使用cmd.exe孵化了whoami.exe的cscript.exe分割空心化示例:

安装

使用Nim 1.6.12构建,应仅在Windows上运行。

root@kitploit:~
nimble install winim ptr_math nimprotect supersnappy argparse

用法

root@kitploit:~
Usage:
   [options] exe_file injection_method

Arguments:
  exe_file         Exe file to load
  injection_method Injection method

        1 - Simple hollowing
        2 - Direct syscalls hollowing
        3 - Indirect syscalls hollowing
        4 - Split hollowing using multiple processes
        5 - Split hollowing using multiple processes and direct syscalls
        6 - Split hollowing using multiple processes and indirect syscalls

Options:
  -h, --help
  -s, --sponsor=SPONSOR      Sponsor path to hollow (default: self hollowing)
  -a, --args=ARGS            Command line arguments to append to the hollowed process
  -f, --format=FORMAT        PE hollower format Possible values: [exe, dll] (default: exe)
  -e, --export=EXPORT        DLL export name (relevant only for Dll format) (default: DllRegisterServer)
  -b, --block                Block unsigned Microsoft Dlls in the hollowed process
  -p, --split                Split and hide the payload blob in hollower (takes long to compile!)
  -t, --sleep=SLEEP          Number of seconds to sleep before hollowing (default: 0)
  -g, --anti-debug=ANTI_DEBUG
                             Action to perform upon debugger detection Possible values: [none, die, troll] (default: none)
  -k, --key=KEY              RC4 key to [en/de]crypt the payload (supplied as a command line argument to the hollower)
  -v, --veh                  Hollow will occur within VEH
  -d, --debug                Compile as debug instead of release (loader is verbose)

另外,请查看示例。

致谢

  • OffensiveNim
  • NimlineWhispers2
  • NimlineWhispers3
  • Nim-RunPE
  • Hasherezade code and notes
下载工具