Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NimDllSideload — DLL-Sideloading/Proxying mit Nim! | Kitploit
Tools/GitHubGitHub/byt3bl33d3r/nimdllsideload
Payload-GenerierungPost-ExploitationBinäranalyseRed TeamingPayload-Entwicklung
GitHubbyt3bl33d3r/nimdllsideload

NimDllSideload

DLL-Sideloading/Proxying mit Nim!

Repository anzeigen
175172vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nim-DLL-Sideloading

Mit diesem Repo kannst du einfach Nim-DLLs erzeugen, die du zum Sideloading/Proxy Loading verwenden kannst. Wenn du nicht weißt, was DLL-Sideloading ist, wirf einen Blick auf diesen Blogbeitrag.

Wie benutze ich das?

Lege die legitime DLL (oder mehrere DLLs), die du als Proxy verwenden möchtest, in das build-Verzeichnis dieses Repos und führe dann make aus.

Dadurch werden zwei .dlls im out-Verzeichnis erzeugt:

  • Die zufällig benannte ist die ursprüngliche DLL, an die Funktionsaufrufe weitergeleitet werden
  • Die andere ist dein Payload

Wenn das Sideloading erfolgreich ist, solltest du ein Popup-Meldungsfeld und/oder eine Datei auf dem Desktop sehen.

Um den Payload tatsächlich zu „bewaffnen“, kannst du dir das OffensiveNim-Repository für Ideen und fertige Codeschnipsel ansehen :).

Wie funktioniert das?

  • dllproxy.nim ist die Proxy-DLL, die deinen Payload ausführt und legitime Funktionsaufrufe an die ursprüngliche(n) DLL(s) weiterleitet
Tool herunterladen
  • gen_def.py parst die Exporttabelle der ursprünglichen DLL und erzeugt eine Moduldefinitionsdatei (.def).
  • Die .def-Datei wird dann zur Compile-Zeit an den Linker übergeben, um die legitimen Funktionsaufrufe weiterzuleiten.

    Bonus – NimMain aus der Exporttabelle einer Nim-DLL ausblenden

    Siehe diesen Microsoft-Artikel

    Beachte die letzte Zeile dieser .def-Datei:

    root@kitploit:~
    EXPORTS
    	GetFileVersionInfoA=ZCnerzNI.GetFileVersionInfoA @1
    	GetFileVersionInfoByHandle=ZCnerzNI.GetFileVersionInfoByHandle @2
    	GetFileVersionInfoExA=ZCnerzNI.GetFileVersionInfoExA @3
    	GetFileVersionInfoExW=ZCnerzNI.GetFileVersionInfoExW @4
    	GetFileVersionInfoSizeA=ZCnerzNI.GetFileVersionInfoSizeA @5
    	GetFileVersionInfoSizeExA=ZCnerzNI.GetFileVersionInfoSizeExA @6
    	GetFileVersionInfoSizeExW=ZCnerzNI.GetFileVersionInfoSizeExW @7
    	GetFileVersionInfoSizeW=ZCnerzNI.GetFileVersionInfoSizeW @8
    	GetFileVersionInfoW=ZCnerzNI.GetFileVersionInfoW @9
    	VerFindFileA=ZCnerzNI.VerFindFileA @10
    	VerFindFileW=ZCnerzNI.VerFindFileW @11
    	VerInstallFileA=ZCnerzNI.VerInstallFileA @12
    	VerInstallFileW=ZCnerzNI.VerInstallFileW @13
    	VerLanguageNameA=ZCnerzNI.VerLanguageNameA @14
    	VerLanguageNameW=ZCnerzNI.VerLanguageNameW @15
    	VerQueryValueA=ZCnerzNI.VerQueryValueA @16
    	VerQueryValueW=ZCnerzNI.VerQueryValueW @17
    	NimMain @19 NONAME PRIVATE
    

    Diese letzte Zeile weist den Linker im Grunde an, den Namen der NimMain-Funktion zu entfernen. Wenn du die DLL kompilierst und die obige .def-Datei an den Linker übergibst, erhältst du den folgenden Eintrag, wenn du einen Blick auf die Exporttabelle der .dll wirfst:

    HiddenNimMain