Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DarkLoadLibrary — LoadLibrary für offensive Operationen | Kitploit
Tools/GitHubGitHub/bats3c/darkloadlibrary
DefensivwerkzeugeExploitationBinäranalyseRed TeamingPayload-Entwicklung
GitHubbats3c/darkloadlibrary

DarkLoadLibrary

LoadLibrary für offensive Operationen

Repository anzeigen
1.2k204vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

DarkLoadLibrary

LoadLibrary für offensive Operationen.

Wie funktioniert es?

https://www.mdsec.co.uk/2021/06/bypassing-image-load-kernel-callbacks/

Verwendung

root@kitploit:~
DARKMODULE DarkModule = DarkLoadLibrary(
    LOAD_LOCAL_FILE, // control flags
    L"TestDLL.dll", // local dll path, if loading from disk
    NULL, // dll buffer to load from if loading from memory
    0, // dll size if loading from memory
    NULL // dll name if loaded from memory
);

Kontrollflags:

  • LOAD_LOCAL_FILE – Lädt eine DLL aus dem Dateisystem.
  • LOAD_MEMORY – Lädt eine DLL aus einem Puffer.
  • NO_LINK – Verknüpft dieses Modul nicht mit dem PEB, sondern führt es lediglich aus.

DLL-Pfad:

Dies kann jeder Pfad sein, den CreateFileW öffnet.

DLL-Puffer:

Dieses Argument wird nur benötigt, wenn LOAD_MEMORY gesetzt ist. In diesem Fall sollte dieses Argument der Puffer sein, der die DLL enthält.

DLL-Größe:

Dieses Argument wird nur benötigt, wenn LOAD_MEMORY gesetzt ist. In diesem Fall sollte dieses Argument die Größe des Puffers sein, der die DLL enthält.

DLL-Name:

Dieses Argument wird nur benötigt, wenn LOAD_MEMORY gesetzt ist. In diesem Fall sollte dieses Argument der Name sein, mit dem die DLL im PEB eingetragen werden soll.

Hinweise

Der Windows-Lader ist sehr komplex und kann alle Randfälle und Feinheiten beim Laden von DLLs handhaben. Es wird Randfälle geben, die ich noch nicht entdecken, reverse-engineeren und implementieren konnte. Daher wird es DLLs geben, mit denen dieser Lader einfach nicht funktioniert.

Das heißt, ich plane, diesen Lader so vollständig wie möglich zu machen. Bitte eröffnen Sie daher Issues für DLLs, die nicht korrekt geladen werden.

Tool herunterladen