Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DarkLoadLibrary — LoadLibrary pour des opérations offensives | Kitploit
Outils/GitHubGitHub/bats3c/darkloadlibrary
Outils DéfensifsExploitationAnalyse de BinairesRed TeamingDéveloppement de Charges Utiles
GitHubbats3c/darkloadlibrary

DarkLoadLibrary

LoadLibrary pour des opérations offensives

Voir le dépôt
1.2k204il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

DarkLoadLibrary

LoadLibrary pour des opérations offensives.

Comment ça marche ?

https://www.mdsec.co.uk/2021/06/bypassing-image-load-kernel-callbacks/

Utilisation

root@kitploit:~
DARKMODULE DarkModule = DarkLoadLibrary(
    LOAD_LOCAL_FILE, // control flags
    L"TestDLL.dll", // local dll path, if loading from disk
    NULL, // dll buffer to load from if loading from memory
    0, // dll size if loading from memory
    NULL // dll name if loaded from memory
);

Options de contrôle :

  • LOAD_LOCAL_FILE - Charge une DLL depuis le système de fichiers.
  • LOAD_MEMORY - Charge une DLL depuis un buffer.
  • NO_LINK - Ne lie pas ce module au PEB, exécute-le simplement.

Chemin de la DLL :

Cela peut être n'importe quel chemin que CreateFileW peut ouvrir.

Télécharger l’outil

Buffer de la DLL :

Ce paramètre n'est nécessaire que lorsque LOAD_MEMORY est défini. Dans ce cas, ce paramètre doit être le buffer contenant la DLL.

Taille de la DLL :

Ce paramètre n'est nécessaire que lorsque LOAD_MEMORY est défini. Dans ce cas, ce paramètre doit être la taille du buffer contenant la DLL.

Nom de la DLL :

Ce paramètre n'est nécessaire que lorsque LOAD_MEMORY est défini. Dans ce cas, ce paramètre doit être le nom sous lequel la DLL doit être définie dans le PEB.

Considérations

Le chargeur Windows est très complexe et peut gérer tous les cas particuliers et les subtilités du chargement de DLL. Il y aura des cas particuliers que je n'ai pas eu le temps de découvrir, de rétro-ingénierer et d'implémenter. Il y aura donc des DLL avec lesquelles ce chargeur ne fonctionnera tout simplement pas.

Cela dit, je prévois de rendre ce chargeur aussi complet que possible, donc veuillez ouvrir des issues pour les DLL qui ne sont pas correctement chargées.