Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ReflectivePluginLoader — مُخطِّط PE بسيط يقوم بتحميل ملفات DLL مباشرة من الذاكرة ويستدعي واجهة إضافات نظيفة، دون الحاجة إلى LoadLibrary. | Kitploit
أدوات/GitHubGitHub/racoten/reflectivepluginloader
أدوات دفاعيةآليات الاستمراريةالهندسة العكسيةشيل كودما بعد الاستغلالتحليل البرمجيات الخبيثةالتعلم والتعليمالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubracoten/reflectivepluginloader
43644منذ 12 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

ReflectivePluginLoader

مُخطِّط PE بسيط يقوم بتحميل ملفات DLL مباشرة من الذاكرة ويستدعي واجهة إضافات نظيفة، دون الحاجة إلى LoadLibrary.

عرض المستودع
مشاركة

ReflectivePluginLoader

License: MIT

أداة تعيين PE انعكاسية بسيطة مع واجهة إضافات قابلة للتبديل الساخن لنظام Windows x64. تقوم بتعيين DLL مباشرة من مخزن بايتات في الذاكرة، وتحل صادراته، وتستدعي واجهة IPlugin نظيفة دون لمس LoadLibrary. كود مرافق لمنشور المدونة حول المحمّلات الانعكاسية ومعماريات الإضافات المعيارية.

منشور المدونة

اطلع على الشرح الكامل: Using Reflective Loaders to Replace LoadLibrary for Hot-Swappable Modules in C++

البدء السريع

root@kitploit:~
# Configure
cmake -B build

# Build
cmake --build build --config Release

# The build produces:
#   build/Release/cmdplugin.dll   (example plugin)
#   build/Release/harness.exe     (test harness)

الاستخدام

root@kitploit:~
# Map cmdplugin.dll from disk, run "dir C:\"
harness.exe cmdplugin.dll "dir C:\"

# Default: loads cmdplugin.dll, runs "whoami"
harness.exe

يقرأ الـ harness ملف DLL إلى مخزن بايتات، ويعيّنه باستخدام المحمّل الانعكاسي، ويحل صادرات الإضافة، ويرسل الأمر عبر واجهة IPlugin.

بنية المشروع

root@kitploit:~
ReflectivePluginLoader/
├── CMakeLists.txt              # Root build
├── Include/
│   ├── IPlugin.h               # Plugin ABI (TaskApi, IPlugin, helpers)
│   └── ReflectiveLoaderEngine.h # PE mapper + export resolver
├── Modules/
│   └── CmdPlugin/
│       ├── cmdplugin.cpp        # Example: command execution plugin
│       └── CMakeLists.txt
├── Testing/
│   ├── main.cpp                 # Test harness (loads DLL from file)
│   └── CMakeLists.txt
└── Tools/
    └── file2hex.py              # Convert a DLL to a C byte array

كتابة وحدتك الخاصة

  1. أنشئ دليلاً جديداً تحت Modules/.
  2. ضمّن IPlugin.h ونفّذ واجهة IPlugin:
root@kitploit:~
#include "IPlugin.h"

class MyPlugin : public IPlugin {
public:
    void init() const override { /* setup */ }
    void execute(TaskApi* task) const override { /* do work */ }
    void cleanup() const override { /* teardown */ }
};
  1. نفّذ الدوال الخمس المصدّرة (create_plugin، destroy_plugin، plugin_init، plugin_exec، plugin_cleanup) باستخدام HeapAlloc/placement new لتخصيص آمن عبر الوحدات مع CRT.

  2. أضف CMakeLists.txt وسجّله في CMakeLists.txt الجذري باستخدام add_subdirectory().

لا يحتاج المضيف إلى معرفة ما تفعله وحدتك داخلياً. يقوم بالتعيين، والحل، والاستدعاء init -> execute -> cleanup، ثم يمضي قدماً.

القيود المعروفة

تتعامل أداة التعيين مع الأساسيات وتتوقف عند ذلك عمداً:

  • مدعوم: إعادة تعيين الأساس، حل الاستيراد، حمايات الذاكرة لكل قسم
  • غير مدعوم: استدعاءات TLS، استيرادات التحميل المؤجل، الصادرات المُمرَّرة، بيانات CFG الوصفية، تسجيل جدول SEH

إذا احتاجت أي وحدة إلى أي من هذه، فإما توسّع أداة التعيين أو ارفض الوحدة مبكراً بخطأ واضح. الدعم النصفي الصامت هو أسوأ نمط فشل.

المراجع

  • stephenfewer/ReflectiveDLLInjection - المحمّل الانعكاسي الأصلي
  • ired.team - Reflective DLL Injection - شرح تفصيلي وإثبات مفهوم
  • fancycode/MemoryModule - مكتبة كاملة الميزات "تحميل DLL من الذاكرة"
  • PE Format (Microsoft) - مواصفات PE/COFF

الترخيص

MIT

تنزيل الأداة