Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AtlasLdr — Cargador reflexivo de PE/DLL x64 implementado mediante syscalls indirectas dinámicas | Kitploit
Herramientas/GitHubGitHub/krypteria/atlasldr
Evasión de IDS/IPSPost-ExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubkrypteria/atlasldr

AtlasLdr

Cargador reflexivo de PE/DLL x64 implementado mediante syscalls indirectas dinámicas

Ver Repositorio
39262hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Atlas es un cargador reflectivo x64 que tiene las siguientes características:

Características

  • Obtención de DLL y PE desde un servidor remoto
  • Mapeo manual en un proceso remoto
  • Borrado de los bytes mágicos de la cabecera DOS y de NTHeader
  • Código independiente de posición
  • Uso de syscalls indirectas
    • ZwOpenProcess
    • ZwAllocateVirtualMemory
    • ZwProtectVirtualMemory
    • ZwQuerySystemInformation
    • ZwFreeVirtualMemory
    • ZwCreateThreadEx
  • Stub único para todas las syscalls
    • Obtención dinámica de SSN
    • Resolución dinámica de direcciones de syscall
  • Atlas también utiliza
    • LdrLoadDll
    • NtWriteVirtualMemory
  • Implementaciones personalizadas de
    • GetProcAddress
    • GetModuleHandle
  • Hashing de API
  • Limpieza en caso de error
  • Limpieza opcional al finalizar
  • Punto de entrada variable

Uso

Atlas requiere los siguientes parámetros para funcionar correctamente:

root@kitploit:~
Usage: atlas_x64.exe [Process name / PID] [Cleanup] [Server] [Port] [AtlasPatcher DLL] [DLL/PE to inject] <Entrypoint>
ParameterDescription
Name / PIDEl nombre o PID del proceso objetivo
CleanupIndica si deseas eliminar los DLLs inyectados del proceso objetivo al finalizar (Cleanup admite 1 o 0 como valores)
ServerLa dirección IP del servidor remoto donde tienes los DLLs
PortEl puerto utilizado por tu servidor
AtlasPatcher DLLEl nombre del DLL AtlasPatcher (por defecto atlas_patcher.dll) alojado en tu servidor (puedes encontrar el DLL en /AtlasLdr/bin una vez compilado)
DLL/PE to injectEl nombre del DLL o PE que deseas inyectar, alojado en tu servidor
EntrypointUn argumento opcional; el nombre de la función exportada que deseas utilizar como punto de entrada cuando se inyecta el DLL

AtlasLdr

El enfoque de Atlas

El enfoque convencional de un cargador generalmente implica tener un inyector responsable de inyectar un DLL que contiene el cargador en el proceso remoto al que apuntamos. Una vez inyectado, la ejecución se transfiere al cargador, que es responsable de mapear el DLL malicioso. En contraste, Atlas adopta un enfoque ligeramente diferente al realizar todo el proceso de mapeo dentro de su propio contexto, excepto el parcheo de la Tabla de Direcciones de Importación (IAT), que se difiere.

Una vez que el DLL malicioso ha sido mapeado en el contexto de Atlas, se copia en la memoria previamente reservada en el proceso remoto. En este punto, el DLL malicioso está mapeado en el proceso remoto, pero la IAT no ha sido parcheada. Para solucionar esto, AtlasLdr inyecta un DLL (atlas_patcher.dll) con dependencias mínimas en el proceso malicioso, que se encarga de parchear la IAT del DLL malicioso y luego transfiere el contexto de ejecución a este.

Este enfoque ayuda a reducir el tamaño y la complejidad del DLL cargador que se inyecta en el proceso remoto y minimiza las posibilidades de que el inyector sea detectado, ya que podemos cargar el DLL con el propio cargador.

Compilación

Atlas debe compilarse utilizando x86_64-w64-mingw32-g++; una vez que lo tengas en tu sistema, solo ejecuta make (o mingw32-make.exe) en la carpeta del proyecto

AtlasCompilation

Descargar herramienta