Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/krypteria/atlasldr
IDS/IPS-UmgehungPost-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubkrypteria/atlasldr

AtlasLdr

Reflektiver x64-PE/DLL-Loader, implementiert mithilfe dynamischer indirekter Syscalls

Repository anzeigen
392624vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Atlas ist ein reflektiver x64-Loader mit den folgenden Funktionen:

Funktionen

  • Abrufen von DLL und PE von einem Remote-Server
  • Manuelles Mapping in einem Remote-Prozess
  • Löschen der DOS-Header- und NTHeader-Magic-Bytes
  • Positionsunabhängiger Code
  • Verwendung indirekter Syscalls
    • ZwOpenProcess
    • ZwAllocateVirtualMemory
    • ZwProtectVirtualMemory
    • ZwQuerySystemInformation
    • ZwFreeVirtualMemory
    • ZwCreateThreadEx
  • Ein einzelner Stub für alle Syscalls
    • Dynamischer SSN-Abruf
    • Dynamische Syscall-Adressauflösung
  • Atlas verwendet außerdem
    • LdrLoadDll
    • NtWriteVirtualMemory
  • Eigene Implementierungen von
    • GetProcAddress
    • GetModuleHandle
  • API-Hashing
  • Bereinigung bei Fehlern
  • Optionale Bereinigung nach Abschluss
  • Variabler Einstiegspunkt

Verwendung

Atlas benötigt die folgenden Parameter, um ordnungsgemäß zu funktionieren:

root@kitploit:~
Usage: atlas_x64.exe [Process name / PID] [Cleanup] [Server] [Port] [AtlasPatcher DLL] [DLL/PE to inject] <Entrypoint>
ParameterBeschreibung
Name / PIDDer Name oder die PID des Zielprozesses
CleanupGibt an, ob die injizierten DLLs nach Abschluss aus dem Zielprozess entfernt werden sollen (Cleanup unterstützt 1 oder 0 als Werte)
ServerDie IP-Adresse des Remote-Servers, auf dem sich die DLLs befinden
PortDer von Ihrem Server verwendete Port
AtlasPatcher DLLDer Name der auf Ihrem Server gehosteten AtlasPatcher-DLL (standardmäßig atlas_patcher.dll) (Sie finden die DLL nach der Kompilierung unter /AtlasLdr/bin)
DLL/PE to injectDer Name der DLL oder PE, die Sie injizieren möchten, gehostet auf Ihrem Server
EntrypointEin optionales Argument; der Name der exportierten Funktion, die Sie als Einstiegspunkt verwenden möchten, wenn die DLL injiziert wird

AtlasLdr

Der Atlas-Ansatz

Der herkömmliche Ansatz für einen Loader besteht normalerweise darin, einen Injektor zu verwenden, der dafür verantwortlich ist, eine DLL mit dem Loader in den Zielprozess zu injizieren. Nach der Injektion wird die Ausführung an den Loader übergeben, der für das Mapping der schädlichen DLL verantwortlich ist. Im Gegensatz dazu verfolgt Atlas einen etwas anderen Ansatz, indem der gesamte Mapping-Prozess im eigenen Kontext durchgeführt wird, mit Ausnahme des Patchings der Import Address Table (IAT), das aufgeschoben wird.

Sobald die schädliche DLL in den Atlas-Kontext gemappt wurde, wird sie in den zuvor im Remote-Prozess reservierten Speicher kopiert. An diesem Punkt ist die schädliche DLL in den Remote-Prozess gemappt, aber die IAT wurde noch nicht gepatcht. Um dies zu beheben, injiziert AtlasLdr eine DLL (atlas_patcher.dll) mit minimalen Abhängigkeiten in den schädlichen Prozess, die das Patchen der IAT der schädlichen DLL übernimmt und dann den Ausführungskontext an sie übergibt.

Dieser Ansatz trägt dazu bei, Größe und Komplexität der zu injizierenden Loader-DLL zu reduzieren und minimiert die Erkennungswahrscheinlichkeit des Injektors, da wir die DLL mit dem Loader selbst laden können.

Kompilierung

Atlas muss mit x86_64-w64-mingw32-g++ kompiliert werden. Sobald Sie es auf Ihrem System haben, führen Sie einfach make (oder mingw32-make.exe) im Projektordner aus.

AtlasCompilation

Tool herunterladen