Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kleiton0x00/rtlhijack
漏洞利用红队二进制利用
GitHubkleiton0x00/rtlhijack

RtlHijack

另类的读写原语——以非预期方式使用 Rtl* 函数。

查看仓库
791021年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RtlHijack

一个包含脚本的仓库,用于演示以非预期方式使用 Rtl* 函数的替代读取和写入原语。

RtlFillMemory.c

RtlFillMemory 接受三个参数:指向目标内存的指针、要写入的字节数以及一个单字节值。它只向指定的内存块写入一个字节。

RtlInitializeBitMapEx.c

使用 RtlInitializeBitMapEx 和 RtlFillMemory 组合实现的写入原语。
首先,它以 16 字节的块遍历字符串,将每个块拆分为两个 8 字节的值。第一个 8 字节块存储在 RtlInitializeBitMapEx 的第一个参数中,第二个 8 字节块存储在第二个参数中。 然后,如果还剩余一个额外的 8 字节块,则使用第二个参数为 NULL 的 RtlInitializeBitMapEx 将其写入。
最后,如果剩余字节少于 8 个,则使用 RtlFillMemory 逐字节写入,直到整个字符串被复制到目标缓冲区中。

RtlQueryDepthSList.c

使用 RtlQueryDepthSList 实现的读取原语。适用于 ROP Gadget 搜索、字节比较、钩子检测等场景。这里我演示了一个使用 ROP Gadget 的简单进程注入。RtlQueryDepthSList 只接受一个参数——要读取的内存地址,但它只读取 2 个字节并返回一个 4 字节的值。

致谢

  • 感谢 trickster0 出色的研究。
下载工具