Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BlobRunner — 快速调试恶意软件分析中提取的 shellcode | Kitploit
工具/GitHubGitHub/oalabs/blobrunner
逆向工程Shellcode调试器恶意软件分析
GitHuboalabs/blobrunner

BlobRunner

快速调试恶意软件分析中提取的 shellcode

查看仓库
635884年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

聊天 支持

BlobRunner

BlobRunner 是一款简单工具,用于在恶意软件分析过程中快速调试提取出的 shellcode。
BlobRunner 为目标文件分配内存,然后跳转到所分配内存的基址(或偏移量)。这让分析人员能以最小的开销和努力快速调试提取出的工件。

BlobRunner 示例

要使用 BlobRunner,你可以从 releases 页面下载编译好的可执行文件,或按照下面的步骤自行构建。

构建

构建可执行文件的过程直接且相对简单。

Windows

需求

  • 下载并安装 Microsoft Visual C++ Build Tools 或 Visual Studio

构建步骤

  • 打开 Visual Studio 命令提示符
  • 导航到 BlobRunner 所在的目录
  • 运行以下命令构建可执行文件:
root@kitploit:~
cl blobrunner.c

构建 BlobRunner x64

构建 x64 版本的方法基本相同,只是使用 x64 工具集。

  • 打开 x64 Visual Studio 命令提示符
  • 导航到 BlobRunner 所在的目录
  • 运行以下命令构建可执行文件:
root@kitploit:~
cl /Feblobrunner64.exe /Foblobrunner64.out blobrunner.c

用法

进行调试:

  • 在你喜欢的调试器中打开 BlobRunner。
  • 将 shellcode 文件作为第一个参数传递。
  • 在跳转到 shellcode 之前设置一个断点。
  • 单步进入 shellcode。
root@kitploit:~
BlobRunner.exe shellcode.bin

在特定偏移处调试文件。

root@kitploit:~
BlobRunner.exe shellcode.bin --offset 0x0100

调试文件,不在跳转前暂停。警告: 请确保在跳转前已设置断点。

root@kitploit:~
BlobRunner.exe shellcode.bin --nopause

实时调试器(JIT)

可选参数 --jit 可用于通过配置的实时调试器(JIT)调试 shellcode。要触发调试器,BlobRunner 会移除新分配内存区域的执行权限。这会导致程序在尝试执行加载的 shellcode 时引发 AccessViolation 异常(0xC0000005)。

在 Windows 上配置 JIT 调试器的说明可在此处找到。对于 x64Dbg,请参见 setjit 或 setjitauto。

示例:

root@kitploit:~
BlobRunner.exe shellcode.bin --jit

加载调试器后,授予该区域可执行访问权限。使用 x64Dbg 时,可以使用 BlobRunner 返回的地址执行命令 setpagerights。

root@kitploit:~
setpagerights <region>, ExecuteReadWrite

调试 x64 Shellcode

x64 编译器不支持内联汇编,因此为了支持调试 x64 shellcode,加载器会创建一个挂起的线程,这样你可以在线程恢复之前在线程入口处设置断点。

远程调试 Shell Blobs(IDAPro)

过程与本地调试 shellcode 几乎相同,唯一区别是需要将 shellcode 文件复制到远程系统。如果将文件复制到运行 win32_remote.exe 的同一路径,则只需使用文件名作为参数。否则,需要指定远程系统上 shellcode 文件的路径。

Shellcode 示例

你可以使用 Metasploit 工具 msfvenom 快速生成 shellcode 示例。

生成一个简单的 Windows 执行载荷:

root@kitploit:~
msfvenom -a x86 --platform windows -p windows/exec cmd=calc.exe -o test2.bin

反馈 / 帮助

  • 如有任何问题、意见或请求,可以在 Twitter 上找到我们:@seanmw 或 @herrcore
  • 欢迎提交 Pull Request!
下载工具