Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NimDllSideload — DLL साइडलोडिंग/प्रॉक्सिंग Nim के साथ! | Kitploit
उपकरण/GitHubGitHub/byt3bl33d3r/nimdllsideload
पेलोड जनरेशनपोस्ट-शोषणबाइनरी विश्लेषणरेड टीमिंगपेलोड डेवलपमेंट
GitHubbyt3bl33d3r/nimdllsideload

NimDllSideload

DLL साइडलोडिंग/प्रॉक्सिंग Nim के साथ!

रिपॉजिटरी देखें
17517103 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nim DLL साइडलोडिंग

यह रिपॉजिटरी आपको आसानी से Nim DLL जनरेट करने की सुविधा देती है जिन्हें आप साइडलोडिंग/प्रॉक्सी लोडिंग के लिए उपयोग कर सकते हैं। यदि आप DLL साइडलोडिंग से परिचित नहीं हैं, तो इस ब्लॉग पोस्ट पर एक नज़र डालें।

मैं इसका उपयोग कैसे करूँ?

जिस वैध DLL (या कई DLL) को आप प्रॉक्सी करना चाहते हैं, उसे इस रिपॉजिटरी के build निर्देशिका में रखें और फिर make चलाएँ।

यह out निर्देशिका में दो .dll जनरेट करेगा:

  • यादृच्छिक नाम वाला मूल DLL है, जिसमें फ़ंक्शन कॉल प्रॉक्सी की जाएँगी
  • दूसरा आपका पेलोड होगा

यदि साइडलोडिंग सफल होती है, तो आपको एक मैसेज बॉक्स पॉपअप और/या डेस्कटॉप पर लिखी गई एक फ़ाइल दिखनी चाहिए।

पेलोड को वास्तव में "हथियार" बनाने के लिए, आप विचारों और तैयार-से-उपयोग कोड स्निपेट्स के लिए OffensiveNim रिपॉजिटरी देख सकते हैं :)।

यह कैसे काम करता है?

  • dllproxy.nim प्रॉक्सी DLL है जो आपके पेलोड को निष्पादित करेगा और वैध फ़ंक्शन कॉल्स को मूल DLL(s) में प्रॉक्सी करेगा
  • gen_def.py मूल DLL की एक्सपोर्ट तालिका को पार्स करता है और एक मॉड्यूल-परिभाषा (.def) फ़ाइल जनरेट करता है।

फिर .def फ़ाइल को कंपाइल समय पर लिंकर को पास किया जाता है ताकि वैध फ़ंक्शन कॉल्स को प्रॉक्सी किया जा सके।

बोनस - किसी Nim DLL की एक्सपोर्ट तालिका से NimMain छिपाएँ

यह Microsoft लेख देखें

इस .def फ़ाइल की अंतिम पंक्ति पर ध्यान दें:

EXPORTS
	GetFileVersionInfoA=ZCnerzNI.GetFileVersionInfoA @1
	GetFileVersionInfoByHandle=ZCnerzNI.GetFileVersionInfoByHandle @2
	GetFileVersionInfoExA=ZCnerzNI.GetFileVersionInfoExA @3
	GetFileVersionInfoExW=ZCnerzNI.GetFileVersionInfoExW @4
	GetFileVersionInfoSizeA=ZCnerzNI.GetFileVersionInfoSizeA @5
	GetFileVersionInfoSizeExA=ZCnerzNI.GetFileVersionInfoSizeExA @6
	GetFileVersionInfoSizeExW=ZCnerzNI.GetFileVersionInfoSizeExW @7
	GetFileVersionInfoSizeW=ZCnerzNI.GetFileVersionInfoSizeW @8
	GetFileVersionInfoW=ZCnerzNI.GetFileVersionInfoW @9
	VerFindFileA=ZCnerzNI.VerFindFileA @10
	VerFindFileW=ZCnerzNI.VerFindFileW @11
	VerInstallFileA=ZCnerzNI.VerInstallFileA @12
	VerInstallFileW=ZCnerzNI.VerInstallFileW @13
	VerLanguageNameA=ZCnerzNI.VerLanguageNameA @14
	VerLanguageNameW=ZCnerzNI.VerLanguageNameW @15
	VerQueryValueA=ZCnerzNI.VerQueryValueA @16
	VerQueryValueW=ZCnerzNI.VerQueryValueW @17
	NimMain @19 NONAME PRIVATE

यह अंतिम पंक्ति मूल रूप से लिंकर को NimMain फ़ंक्शन का नाम हटाने के लिए कहती है। DLL को कंपाइल करके और उपरोक्त .def फ़ाइल को लिंकर को पास करने पर, यदि हम .dll की एक्सपोर्ट तालिका देखें, तो निम्न एंट्री मिलती है:

HiddenNimMain

टूल डाउनलोड करें