Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
winsos-poc — 一个演示在 WinSxS 二进制文件中通过 DLL 侧加载实现代码执行的 PoC。 | Kitploit
工具/GitHubGitHub/thiagopeixoto/winsos-poc
漏洞利用后渗透利用红队Payload 开发对抗性攻击
GitHubthiagopeixoto/winsos-poc

winsos-poc

一个演示在 WinSxS 二进制文件中通过 DLL 侧加载实现代码执行的 PoC。

查看仓库
112272年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WinSOS

该技术利用 WinSxS 文件夹中通常受 Windows 信任的可执行文件,来利用经典的 DLL 搜索顺序劫持方法。借助这些可执行文件,威胁行为者可以在无需提升权限的情况下,在 Windows 应用程序内执行恶意代码。 这种方法无需在攻击链中引入额外的二进制文件,并支持从任意位置执行恶意代码。它同时兼容 Windows 10 和 Windows 11,并且能够规避防御软件和应急响应人员的检测,因为恶意代码运行在受信任二进制文件的内存空间中。该技术简化了经典的 DLL 搜索顺序劫持,并利用了 Windows 原生功能,而无需直接利用操作系统漏洞。

参考资料

  • Windows 衣橱里的捉迷藏:揭露 WinSxS 劫持的藏身之处
下载工具