Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NimDllSideload — DLL साइडलोडिंग/प्रॉक्सिंग Nim के साथ! | Kitploit
उपकरण/GitHubGitHub/byt3bl33d3r/nimdllsideload
पेलोड जनरेशनपोस्ट-शोषणबाइनरी विश्लेषणरेड टीमिंगपेलोड डेवलपमेंट
GitHubbyt3bl33d3r/nimdllsideload

NimDllSideload

DLL साइडलोडिंग/प्रॉक्सिंग Nim के साथ!

रिपॉजिटरी देखें
1751723 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nim DLL साइडलोडिंग

यह रिपॉजिटरी आपको आसानी से Nim DLL जनरेट करने की सुविधा देती है जिन्हें आप साइडलोडिंग/प्रॉक्सी लोडिंग के लिए उपयोग कर सकते हैं। यदि आप DLL साइडलोडिंग से परिचित नहीं हैं, तो इस ब्लॉग पोस्ट पर एक नज़र डालें।

मैं इसका उपयोग कैसे करूँ?

जिस वैध DLL (या कई DLL) को आप प्रॉक्सी करना चाहते हैं, उसे इस रिपॉजिटरी के build निर्देशिका में रखें और फिर make चलाएँ।

यह out निर्देशिका में दो .dll जनरेट करेगा:

  • यादृच्छिक नाम वाला मूल DLL है, जिसमें फ़ंक्शन कॉल प्रॉक्सी की जाएँगी
  • दूसरा आपका पेलोड होगा

यदि साइडलोडिंग सफल होती है, तो आपको एक मैसेज बॉक्स पॉपअप और/या डेस्कटॉप पर लिखी गई एक फ़ाइल दिखनी चाहिए।

पेलोड को वास्तव में "हथियार" बनाने के लिए, आप विचारों और तैयार-से-उपयोग कोड स्निपेट्स के लिए OffensiveNim रिपॉजिटरी देख सकते हैं :)।

यह कैसे काम करता है?

  • dllproxy.nim प्रॉक्सी DLL है जो आपके पेलोड को निष्पादित करेगा और वैध फ़ंक्शन कॉल्स को मूल DLL(s) में प्रॉक्सी करेगा
  • gen_def.py मूल DLL की एक्सपोर्ट तालिका को पार्स करता है और एक मॉड्यूल-परिभाषा (.def) फ़ाइल जनरेट करता है।
  • फिर .def फ़ाइल को कंपाइल समय पर लिंकर को पास किया जाता है ताकि वैध फ़ंक्शन कॉल्स को प्रॉक्सी किया जा सके।

    बोनस - किसी Nim DLL की एक्सपोर्ट तालिका से NimMain छिपाएँ

    यह Microsoft लेख देखें

    इस .def फ़ाइल की अंतिम पंक्ति पर ध्यान दें:

    root@kitploit:~
    EXPORTS
    	GetFileVersionInfoA=ZCnerzNI.GetFileVersionInfoA @1
    	GetFileVersionInfoByHandle=ZCnerzNI.GetFileVersionInfoByHandle @2
    	GetFileVersionInfoExA=ZCnerzNI.GetFileVersionInfoExA @3
    	GetFileVersionInfoExW=ZCnerzNI.GetFileVersionInfoExW @4
    	GetFileVersionInfoSizeA=ZCnerzNI.GetFileVersionInfoSizeA @5
    	GetFileVersionInfoSizeExA=ZCnerzNI.GetFileVersionInfoSizeExA @6
    	GetFileVersionInfoSizeExW=ZCnerzNI.GetFileVersionInfoSizeExW @7
    	GetFileVersionInfoSizeW=ZCnerzNI.GetFileVersionInfoSizeW @8
    	GetFileVersionInfoW=ZCnerzNI.GetFileVersionInfoW @9
    	VerFindFileA=ZCnerzNI.VerFindFileA @10
    	VerFindFileW=ZCnerzNI.VerFindFileW @11
    	VerInstallFileA=ZCnerzNI.VerInstallFileA @12
    	VerInstallFileW=ZCnerzNI.VerInstallFileW @13
    	VerLanguageNameA=ZCnerzNI.VerLanguageNameA @14
    	VerLanguageNameW=ZCnerzNI.VerLanguageNameW @15
    	VerQueryValueA=ZCnerzNI.VerQueryValueA @16
    	VerQueryValueW=ZCnerzNI.VerQueryValueW @17
    	NimMain @19 NONAME PRIVATE
    

    यह अंतिम पंक्ति मूल रूप से लिंकर को NimMain फ़ंक्शन का नाम हटाने के लिए कहती है। DLL को कंपाइल करके और उपरोक्त .def फ़ाइल को लिंकर को पास करने पर, यदि हम .dll की एक्सपोर्ट तालिका देखें, तो निम्न एंट्री मिलती है:

    HiddenNimMain

    टूल डाउनलोड करें