r3xmax

PhantomCtx

r3xmax

Activation Context Hijacking Evasion Tool

AI 简介

PhantomCtx 是一个用于 Windows 平台的 Activation Context 欺骗工具,通过劫持 SxS(Side-by-Side)清单重定向机制,实现对签名可执行文件(如 Microsoft、Adobe、Mozilla 等官方程序)的无文件 DLL 注入。其核心功能包括运行时进程注入、新进程启动时注入及上下文侦察,不依赖传统 DLL 侧加载所需的漏洞二进制,仅需目标程序通过 IAT 或无绝对路径的 LoadLibrary 加载 DLL 即可生效。该技术利用 Windows 合法加载机制,具备较强的 EDR 规避能力,适用于红队评估、安全研究与防御绕过验证等合规渗透测试场景。

C
Apache License 2.0
289
Stars
53
Forks
2
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天+13
综合评分46.5
默认分支main