
Ein C#-PE-Loader für x64- und x86-PE-Dateien.
Kürzlich habe ich eine inoffizielle modifizierte Version dieses Projekts entdeckt, die außerhalb dieses Repositories verbreitet wird.
Nach der Überprüfung der Dateien habe ich zusätzliche versteckte Komponenten und Skriptladeverhalten identifiziert, die NICHT im offiziellen Quellcode vorhanden sind.
Bitte beachten Sie:
Ich stehe in keiner Verbindung zu Drittanbieter-Weiterverbreitungen dieses Projekts.
Aus Sicherheitsgründen:
PoC zur Analyse: https://iss4cf0ng.github.io/2026/02/24/2026-2-24-UnofficialRedistribution/
Ein C#-PE-Loader für x64- und x86-PE-Dateien.
Kürzlich, als ich eine dateilose Ausführungsmethode für DuplexSpy RAT Version 2 entwickelte, fand ich kaum einen C#-basierten x86-PE-Loader.
Die meisten vorhandenen Implementierungen, die ich fand, waren nur für x64, wie die von Casey Smith entwickelte.
Daher entschied ich mich, selbst einen C#-basierten x86-PE-Loader zu entwickeln.
Diese Konsolenanwendung ermöglicht es Ihnen, entweder x86- oder x64-PE-Dateien in den Speicher zu laden. Zuerst liest sie die Dateibytes aus dem angegebenen Dateipfad und ermittelt dann die Architektur sowohl des Loaders als auch der Ziel-PE-Datei.
Eine x64-PE kann nicht von einem x86-Loader geladen werden und umgekehrt.
Wenn Sie dieses Projekt nützlich finden, würde ich mich über einen ⭐ freuen.
dotNetPELoader.exe --x64 x64_datei.exe
dotNetPELoader.exe --x86 x86_datei.exe
dotNetPELoader.exe --coffee


Wenn Sie versuchen, eine x86-PE zu laden, während der Loader ein x64-Loader ist, wird eine Ausnahme ausgelöst:
dotNetPELoader.exe --x64 mimikatz




dotNetPELoader.exe --x86 mimikatz

