Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HeaderLessPE — 一种用于无文件攻击的内存PE加载技术,能够在没有DOS/PE头部的情况下在内存中执行EXE文件,支持重定位和导入表,适用于隐秘的红队操作。 | Kitploit
工具/GitHubGitHub/m01n-team/headerlesspe
漏洞利用红队Payload 开发
GitHubm01n-team/headerlesspe

HeaderLessPE

一种用于无文件攻击的内存PE加载技术,能够在没有DOS/PE头部的情况下在内存中执行EXE文件,支持重定位和导入表,适用于隐秘的红队操作。

查看仓库
247332年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HeaderLessPE

介绍 (English)

相比MemDll等内存加载技术,扩展后的HeaderLessPE有两个优点:

  • 避免传统PE的DOS头、PE头特征 DOS头和PE头经常是被内存扫描的照顾重点特征,在使用Cobalt Strike的时候常需要设置Profile文件将加载完成的Beacon头抹掉。使用HeaderLessPE就不需要担心这个问题。
  • 支持重定位和导入表,能方便的将EXE转换为HeaderLessPE结构 只要是支持重定位,不包含如:Tls、delay import等结构都能够转换为HeaderLessPE, 这样不仅可以用来做木马内存模块,还可以将一些黑客工具方便的转换为HeaderLessPE进行内存加载运行,扩展可使用的攻击工具。

测试

tools.exe -i "desktop_name" c:\windows\system32\mspaint.exe loader.exe BrowsingHistoryView.exe

将会在desktop_name的桌面中无文件运行BrowsingHistoryView.exe工具

文章链接:https://mp.weixin.qq.com/s?__biz=MzkyMTI0NjA3OA==&mid=2247492342&idx=1&sn=f3e7bd34d73946e294756cce75181c83&chksm=c18422e7f6f3abf168a3c11a48bee1778dc67a5e7f4e1a02fc0461af0bbe0f18476d7215194e&token=1954079270&lang=zh_CN#rd

参考链接:

  1. https://github.com/strivexjun/MemoryModulePP.git
  2. https://doxygen.reactos.org
  3. https://github.com/hasherezade/pe-sieve.git
  4. https://bbs.kanxue.com/thread-264956.htm
下载工具