Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DLLirant — DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary. | Kitploit
أدوات/GitHubGitHub/redteamsocietegenerale/dllirant
Vulnerability AnalysisDynamic Code Analysis (DAST)ExploitationBinary AnalysisRed TeamingPayload Development
GitHubredteamsocietegenerale/dllirant

DLLirant

DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary.

عرض المستودع
50342منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DLLirant

DLLirant هي أداة لأتمتة أبحاث اختطاف DLL (DLL Hijacking) ووساطة DLL (DLL Proxying) على ملف ثنائي محدد.

alt text alt text alt text

  • مخرجات إثبات المفهوم النهائية عند العثور على اختطاف DLL:

alt text

عرض توضيحي مباشر قديم (مشابه للنسخة الجديدة)

alt text

كيفية التثبيت

  • قم بتثبيت LLVM لنظام Windows x64 (LLVM-version-win64.exe): https://github.com/llvm/llvm-project/releases
  • لا تنسَ تحديد خيار "Add LLVM to the system PATH for current user" أثناء التثبيت.

كيفية الاستخدام

حدد ملف PE المطلوب؛ إذا كان ملف .exe، فسيبحث التطبيق حاليًا عن اختطاف ترتيب بحث DLL (DLL Search Order Hijacking)، وإذا حددت ملف DLL، فسيعرض عليك التطبيق عمل Proxy له.

بخصوص الخيار الثاني، يجب عليك تحديد مسار لملف الـ Proxy DLL، ويمكن تحديد هذا المسار بطريقتين:

  • باستخدام اسم: سيؤدي ذلك إلى إنشاء ملف الـ Proxy DLL وإعادة تسميته باسم ملف DLL المحدد، وسيقوم التطبيق بنسخ ملف DLL المحدد (الأصلي) وإعادة تسميته بالاسم الذي اخترته.

  • باستخدام مسار: سينشئ هذا الخيار ملفًا واحدًا، وهو ملف الـ Proxy DLL الذي سيستدعي الدوال المُصدَّرة من ملف DLL المحدد في مربع النص.

يمكنك أيضًا إنشاء مجلد import ووضع ملفات DLL المفقودة التي يحتاجها تطبيقك إذا لزم الأمر (سيتم نسخ ملفات DLL تلقائيًا إلى مجلد output مع الملف الثنائي المستهدف).

مهم

بخصوص رسائل الخطأ الخاصة بتطبيقك المستهدف، حاولت تجنّب رسائل الخطأ، لكن لا يمكنك ذلك حقًا لأن مربع الرسالة (messagebox) يتم إنشاؤه بواسطة النظام عبر csrss.exe، وليس عبر التطبيق المستهدف؛ لذا يمكنك محاولة إنهاء سلاسل العمليات والنوافذ الفرعية، واستخدام SetErrorMode وما إلى ذلك... لكنه لن ينجح.

كيف يعمل

سينشئ البرنامج النصي مجلد إخراج في نفس مجلد DLLirant، وينسخ الملف الثنائي المستهدف إلى مجلد الإخراج.

عبر مكتبة PeNet، سيقوم البرنامج النصي باستخراج أسماء ملفات DLL المطلوبة من قبل الملف الثنائي، واختبار كل دوال الاستيراد المتاحة واحدة تلو الأخرى عن طريق تجميع ملف DLL مخصص يحتوي على دوال التصدير المطلوبة.

إذا تم تنفيذ دالة مطلوبة من قبل الملف الثنائي، فسينشئ ملف DLL المخصص ملف C:\DLLirant\output.txt للتأكد من أن اختطاف DLL ممكن.

سيتم أيضًا إنشاء نماذج إثبات المفهوم (PoCs) لعمليات اختطاف DLL في مجلد DLLirant/dll-hijacks.

مقالات تقنية (بالفرنسية)

  • https://sh0ckfr.com/pages/martine-a-la-recherche-de-la-dll-hijacking-perdue/
  • https://sh0ckfr.com/pages/martin-et-le-dll-proxying-de-cristal/
تنزيل الأداة