Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
threadfire — PoC 线程执行劫持用于 Win32 代码注入 | Kitploit
工具/GitHubGitHub/josh0xa/threadfire
Shellcode渗透测试红队Payload 开发
GitHubjosh0xa/threadfire

threadfire

PoC 线程执行劫持用于 Win32 代码注入

查看仓库
177332年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

threadfire

该程序使用线程劫持技术向标准 Win32 应用程序注入原生 Shellcode。我制作此程序时年仅 15 岁——请忽略不规范的代码。

关于

我开发这个小项目是为了继续体验不同的代码注入方法,并让红队安全专业人员能够利用此方法作为一种独特的方式进行软件渗透测试。通过线程劫持,hijacker.exe 程序可以挂起 target.exe 程序中的一个线程,从而允许我们将 shellcode 写入该目标线程,并随后执行(通过 WriteProcessMemory()、SetThreadContext()、ResumeThread()、CreateThread())。

示例 GIF

alt text

用法

root@kitploit:~
int main()
{
	System sys;
	Interceptor incp;
	Exception exp;

	sys.returnVersionState();
	if (sys.returnPrivilegeEscalationState())
	{
		std::cout << "Token Privileges Adjusted\n";
	}
	
	if (DWORD m_procId = incp.FindWin32ProcessId((PCHAR)m_win32ProcessName))
	{
		incp.ExecuteWin32Shellcode(m_procId);
	}

	system("PAUSE");
	return 0;
}

关于线程执行劫持的更多信息

点击下方链接

https://capec.mitre.org/data/definitions/30.html

  • ntdll.dll
下载工具