Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dotNetPELoader — Un chargeur PE en C# pour les fichiers PE x64 et x86. | Kitploit
Outils/GitHubGitHub/iss4cf0ng/dotnetpeloader
ExploitationTests d'IntrusionAnalyse de BinairesRed TeamingDéveloppement de Charges Utiles
GitHubiss4cf0ng/dotnetpeloader

dotNetPELoader

Un chargeur PE en C# pour les fichiers PE x64 et x86.

Voir le dépôt
575il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

dotNetPELoader

status language license release

Avis de sécurité

Récemment, j'ai découvert une version modifiée non officielle de ce projet redistribuée en dehors de ce dépôt.

Après avoir examiné les fichiers, j'ai identifié des composants cachés supplémentaires et un comportement de chargement de script qui N'EXISTENT PAS dans le code source officiel.

Veuillez noter :

  • La distribution non officielle inclut des éléments exécutables et de chargement de script supplémentaires qui ne font PAS partie du code source original.
  • Les versions officielles de ce projet sont publiées UNIQUEMENT dans ce dépôt.
  • Les versions officielles ne contiennent PAS de fichiers batch supplémentaires, de chargeurs cachés ou de composants de script intégrés.

Je ne suis affilié à aucune redistribution tierce de ce projet.

Pour des raisons de sécurité :

  • Si vous rencontrez des builds reconditionnés contenant des exécutables ou chargeurs inattendus, ne les exécutez pas.
  • Téléchargez uniquement les versions directement depuis ce dépôt.
  • Examinez le code source avant de compiler chaque fois que possible.

PoC pour analyse : https://iss4cf0ng.github.io/2026/02/24/2026-2-24-UnofficialRedistribution/

Introduction

Un chargeur PE en C# pour les fichiers PE x64 et x86.

Récemment, alors que je développais une méthode d'exécution sans fichier pour DuplexSpy RAT version 2, j'ai eu du mal à trouver un chargeur PE x86 basé sur C#.
La plupart des implémentations existantes que j'ai trouvées étaient uniquement x64, comme celle développée par Casey Smith.

Par conséquent, j'ai décidé de développer moi-même un chargeur PE x86 basé sur C#.

Cette application console vous permet de charger des fichiers PE x86 ou x64 en mémoire. D'abord, elle lit les octets du fichier à partir du chemin de fichier spécifié, puis détermine l'architecture du chargeur et du fichier PE cible.

Un PE x64 ne peut pas être chargé par un chargeur x86, et vice versa.

Fonctionnalités

  • Charger PE x86 dans un processus x86
  • Charger PE x64 dans un processus x64
  • Gère la relocalisation et la résolution des importations
  • Entièrement écrit en C#

Si vous trouvez ce projet utile, un ⭐ serait apprécié.

Utilisation

root@kitploit:~
dotNetPELoader.exe --x64 x64_file.exe
dotNetPELoader.exe --x86 x86_file.exe
dotNetPELoader.exe --coffee

Démonstration

x64 - mimikatz

Si vous essayez de charger un PE x86 alors que le chargeur est un chargeur x64, une exception sera levée :

root@kitploit:~
dotNetPELoader.exe --x64 mimikatz

x86 - mimikatz

root@kitploit:~
dotNetPELoader.exe --x86 mimikatz

Télécharger l’outil