Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lazy_importer — مكتبة لاستيراد الدوال من ملفات dll بطريقة مخفية وغير صديقة للهندسة العكسية | Kitploit
أدوات/GitHubGitHub/justasmasiulis/lazy_importer
التحليل الثابتالاستغلالالهندسة العكسيةتحليل البرمجيات الخبيثةالأدوات والمكوناتتحليل الملفات الثنائيةالفريق الأحمرتطوير الحمولاتمكافحة الروبوتات
GitHubjustasmasiulis/lazy_importer

lazy_importer

مكتبة لاستيراد الدوال من ملفات dll بطريقة مخفية وغير صديقة للهندسة العكسية

1.9k2276منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

lazy importer

مكتبة بسيطة وسهلة الاستخدام تعتمد على الترويسة فقط لجعل حياة مهندس الهندسة العكسية أكثر صعوبة بكثير.

مثال صغير

LI_FN(OutputDebugStringA)("hello world");
LI_FN(VirtualProtect).in(LI_MODULE("kernel32.dll").cached());

مخرجات IDA عند تصريف السطر الأول

الميزات

  • لا يترك أي سلاسل نصية في الذاكرة.
  • لا يخصص أي ذاكرة.
  • يمكن تضمينه بسهولة.
  • لا يترك أي عمليات استيراد في الملف التنفيذي.
  • ينتج تعليمات تجميعية صغيرة للغاية.
  • الدوال غير المخزنة مؤقتًا لا تترك أي شيء في أقسام البيانات.
  • يتم تعشية التجزئات لكل عملية تصريف للتغلب على هجمات قواعد بيانات التجزئة الأساسية.

التوثيق

  • LI_FN(function_pointer) -> lazy_function
  • LI_FN_DEF(function_type) -> lazy_function
  • LI_MODULE(module_name) -> lazy_module

  • safe تشير إلى أنه عندما لا تتمكن الدالة من إكمال مهمتها بنجاح، يتم إرجاع 0 بدلاً من ظهور سلوك غير معرّف.
  • cached تشير إلى أن النتيجة تُحسب فقط خلال الاستدعاء الأول ثم يُعاد استخدامها لاحقًا.
  • forwarded تشير إلى أنه سيتم حل تصدير إعادة التوجيه بشكل صحيح.

lazy_module

function safe cached
Attempts to find the given module and returns its address
get<T = void*>() -> T :x: :x:
safe<T = void*>() -> T :white_check_mark: :x:
cached<T = void*>() -> T :x: :white_check_mark:
safe_cached<T = void*>() -> T :white_check_mark: :white_check_mark:
Attemps to find the given module using the given LDR_DATA_TABLE_ENTRY pointer
in<T = void*, Ldr>(Ldr ldr_entry) -> T :white_check_mark: :x:
in_cached<T = void*, Ldr>(Ldr ldr_entry) -> T :white_check_mark: :white_check_mark:

lazy_function<F>

function safe cached forwarded
calls resolved export using given arguments
operator()(...) -> result_of<F, ...> :x: :x: :x:
attempts to resolve an export in all loaded modules and returns the function address
get<T = F>() -> T :x: :x: :x:
safe<T = F>() -> T :white_check_mark: :x: :x:
cached<T = F>() -> T :x: :white_check_mark: :x:
safe_cached<T = F>() -> T :white_check_mark: :white_check_mark: :x:
forwarded<T = F>() -> T :x: :x: :white_check_mark:
forwarded_safe<T = F>() -> T :white_check_mark: :x: :white_check_mark:
forwarded_cached<T = F>() -> T :x: :white_check_mark: :white_check_mark:
forwarded_safe_cached<T = F>() -> T :white_check_mark: :white_check_mark: :white_check_mark:
attempts to resolve an export in the given module and returns the function address
in<T = F, A>(A module_address) -> T :x: :x: :x:
in_safe<T = F, A>(A module_address) -> T :white_check_mark: :x: :x:
in_cached<T = F, A>(A module_address) -> T :x: :white_check_mark: :x:
in_safe_cached<T = F, A>(A module_address) -> T :white_check_mark: :white_check_mark: :x:
attempts to resolve an export in ntdll and returns the function address
nt<T = F>() -> T :x: :x: :x:
nt_safe<T = F>() -> T :white_check_mark: :x: :x:
nt_cached<T = F>() -> T :x: :white_check_mark: :x:
nt_safe_cached<T = F>() -> T :white_check_mark: :white_check_mark: :x:

إعدادات إضافية

#defineeffects
LAZY_IMPORTER_NO_FORCEINLINEdisables force inlining
LAZY_IMPORTER_CASE_INSENSITIVEenables case insensitive comparison. Might be required for forwarded export resolution.
LAZY_IMPORTER_CACHE_OPERATOR_PARENSuses cached() instead of get() in operator() of lazy_function
LAZY_IMPORTER_RESOLVE_FORWARDED_EXPORTSuses forwarded() in get(). WARNING does not apply to nt() and in().
LAZY_IMPORTER_HARDENED_MODULE_CHECKSadds extra sanity checks to module enumeration.
LAZY_IMPORTER_NO_CPP_FORWARDRemoves dependence on <utility> c++ header.

مخرجات المثال

تنزيل الأداة