Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NimDllSideload — DLL sideloading/proxying with Nim! | Kitploit
Tools/GitHubGitHub/byt3bl33d3r/nimdllsideload
Payload GenerationPost-ExploitationBinary AnalysisRed TeamingPayload Development
GitHubbyt3bl33d3r/nimdllsideload

NimDllSideload

DLL sideloading/proxying with Nim!

Repository anzeigen
17517vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nim-DLL-Sideloading

Mit diesem Repo kannst du einfach Nim-DLLs erzeugen, die du zum Sideloading/Proxy Loading verwenden kannst. Wenn du nicht weißt, was DLL-Sideloading ist, wirf einen Blick auf diesen Blogbeitrag.

Wie benutze ich das?

Lege die legitime DLL (oder mehrere DLLs), die du als Proxy verwenden möchtest, in das build-Verzeichnis dieses Repos und führe dann make aus.

Dadurch werden zwei .dlls im out-Verzeichnis erzeugt:

  • Die zufällig benannte ist die ursprüngliche DLL, an die Funktionsaufrufe weitergeleitet werden
  • Die andere ist dein Payload

Wenn das Sideloading erfolgreich ist, solltest du ein Popup-Meldungsfeld und/oder eine Datei auf dem Desktop sehen.

Um den Payload tatsächlich zu „bewaffnen“, kannst du dir das OffensiveNim-Repository für Ideen und fertige Codeschnipsel ansehen :).

Wie funktioniert das?

  • dllproxy.nim ist die Proxy-DLL, die deinen Payload ausführt und legitime Funktionsaufrufe an die ursprüngliche(n) DLL(s) weiterleitet
  • gen_def.py parst die Exporttabelle der ursprünglichen DLL und erzeugt eine Moduldefinitionsdatei (.def).

Die .def-Datei wird dann zur Compile-Zeit an den Linker übergeben, um die legitimen Funktionsaufrufe weiterzuleiten.

Bonus – NimMain aus der Exporttabelle einer Nim-DLL ausblenden

Siehe diesen Microsoft-Artikel

Beachte die letzte Zeile dieser .def-Datei:

root@kitploit:~
EXPORTS
	GetFileVersionInfoA=ZCnerzNI.GetFileVersionInfoA @1
	GetFileVersionInfoByHandle=ZCnerzNI.GetFileVersionInfoByHandle @2
	GetFileVersionInfoExA=ZCnerzNI.GetFileVersionInfoExA @3
	GetFileVersionInfoExW=ZCnerzNI.GetFileVersionInfoExW @4
	GetFileVersionInfoSizeA=ZCnerzNI.GetFileVersionInfoSizeA @5
	GetFileVersionInfoSizeExA=ZCnerzNI.GetFileVersionInfoSizeExA @6
	GetFileVersionInfoSizeExW=ZCnerzNI.GetFileVersionInfoSizeExW @7
	GetFileVersionInfoSizeW=ZCnerzNI.GetFileVersionInfoSizeW @8
	GetFileVersionInfoW=ZCnerzNI.GetFileVersionInfoW @9
	VerFindFileA=ZCnerzNI.VerFindFileA @10
	VerFindFileW=ZCnerzNI.VerFindFileW @11
	VerInstallFileA=ZCnerzNI.VerInstallFileA @12
	VerInstallFileW=ZCnerzNI.VerInstallFileW @13
	VerLanguageNameA=ZCnerzNI.VerLanguageNameA @14
	VerLanguageNameW=ZCnerzNI.VerLanguageNameW @15
	VerQueryValueA=ZCnerzNI.VerQueryValueA @16
	VerQueryValueW=ZCnerzNI.VerQueryValueW @17
	NimMain @19 NONAME PRIVATE

Diese letzte Zeile weist den Linker im Grunde an, den Namen der NimMain-Funktion zu entfernen. Wenn du die DLL kompilierst und die obige .def-Datei an den Linker übergibst, erhältst du den folgenden Eintrag, wenn du einen Blick auf die Exporttabelle der .dll wirfst:

HiddenNimMain

Tool herunterladen