
C# PE लोडर x64 और x86 PE फ़ाइलों के लिए।
हाल ही में, मुझे इस परियोजना का एक अनधिकृत संशोधित संस्करण इस रिपॉजिटरी के बाहर पुनर्वितरित होता मिला।
फ़ाइलों की समीक्षा करने के बाद, मैंने अतिरिक्त छिपे हुए घटकों और स्क्रिप्ट-लोडिंग व्यवहार की पहचान की जो आधिकारिक स्रोत कोड में मौजूद नहीं हैं।
कृपया जान लें:
मैं इस परियोजना के किसी भी तीसरे पक्ष के पुनर्वितरण से संबद्ध नहीं हूँ।
सुरक्षा कारणों से:
विश्लेषण के लिए PoC: https://iss4cf0ng.github.io/2026/02/24/2026-2-24-UnofficialRedistribution/
x64 और x86 PE फ़ाइलों के लिए एक C# PE लोडर।
हाल ही में, जब मैं DuplexSpy RAT संस्करण 2 के लिए एक फ़ाइललेस निष्पादन विधि विकसित कर रहा था, तो मुझे C#-आधारित x86 PE लोडर शायद ही मिल सका।
मुझे अब तक मिले अधिकांश मौजूदा कार्यान्वयन केवल x64 थे, जैसे कि Casey Smith द्वारा विकसित।
इसलिए, मैंने स्वयं एक C#-आधारित x86 PE लोडर विकसित करने का निर्णय लिया।
यह कंसोल एप्लिकेशन आपको x86 या x64 PE फ़ाइलों को मेमोरी में लोड करने की अनुमति देता है। पहले, यह निर्दिष्ट फ़ाइल पथ से फ़ाइल बाइट्स पढ़ता है, फिर लोडर और लक्ष्य PE फ़ाइल दोनों की आर्किटेक्चर निर्धारित करता है।
एक x64 PE को x86 लोडर द्वारा लोड नहीं किया जा सकता, और इसके विपरीत भी।
यदि आपको यह परियोजना उपयोगी लगे, तो एक ⭐ की सराहना की जाएगी।
dotNetPELoader.exe --x64 x64_file.exe
dotNetPELoader.exe --x86 x86_file.exe
dotNetPELoader.exe --coffee


यदि आप एक x86 PE लोड करने का प्रयास करते हैं जबकि लोडर x64 है, तो एक अपवाद फेंका जाएगा:
dotNetPELoader.exe --x64 mimikatz




dotNetPELoader.exe --x86 mimikatz

