Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Koppeling — अनुकूली DLL हाईजैकिंग / डायनामिक एक्सपोर्ट फॉरवर्डिंग | Kitploit
उपकरण/GitHubGitHub/monoxgas/koppeling
शोषणरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubmonoxgas/koppeling

Koppeling

अनुकूली DLL हाईजैकिंग / डायनामिक एक्सपोर्ट फॉरवर्डिंग

रिपॉजिटरी देखें
8191336 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Koppeling

यह प्रोजेक्ट उन्नत DLL अपहरण तकनीकों का एक प्रदर्शन है। इसे "Adaptive DLL Hijacking" ब्लॉग पोस्ट के साथ जारी किया गया था। मैं अनुशंसा करता हूँ कि आप इस कोड को संदर्भित करने के लिए वहाँ से शुरुआत करें।

इस प्रोजेक्ट में निम्नलिखित तत्व शामिल हैं:

  • Harness.exe: "पीड़ित" एप्लिकेशन जो अपहरण के लिए असुरक्षित है (स्थिर/गतिशील)
  • Functions.dll: "वास्तविक" लाइब्रेरी जो हार्नेस को वैध कार्यक्षमता प्रदान करती है
  • Theif.dll: "दुष्ट" लाइब्रेरी जो निष्पादन प्राप्त करने का प्रयास कर रही है
  • NetClone.exe: एक C# एप्लिकेशन जो एक DLL से दूसरे में एक्सपोर्ट क्लोन करेगा
  • PyClone.py: एक पायथन 3 स्क्रिप्ट जो NetClone कार्यक्षमता की नकल करती है

VS समाधान स्वयं 4 बिल्ड कॉन्फ़िगरेशन का समर्थन करता है जो प्रॉक्सी कार्यक्षमता के 4 अलग-अलग तरीकों से मैप होते हैं। यह भविष्य में अधिक तकनीकों को प्रदर्शित करने का एक अच्छा स्केलेबल तरीका प्रदान करना चाहिए।

  • Stc-Forward: लिंकर टिप्पणियों का उपयोग करके बिल्ड प्रक्रिया के दौरान एक्सपोर्ट नामों को अग्रेषित करता है
  • Dyn-NetClone: NetClone का उपयोग करके बिल्ड के बाद functions.dll से theif.dll पर एक्सपोर्ट तालिका को क्लोन करता है
  • Dyn-PyClone: PyClone का उपयोग करके बिल्ड के बाद functions.dll से theif.dll पर एक्सपोर्ट तालिका को क्लोन करता है
  • Dyn-Rebuild: एक्सपोर्ट तालिका को पुनर्निर्मित करता है और लोड के बाद आयात तालिकाओं को पैच करता है ताकि फंक्शन प्रॉक्सी के लिए गतिशील रूप से तैयारी की जा सके

प्रत्येक तकनीक का लक्ष्य वैध DLL को कार्यक्षमता प्रॉक्सी करते हुए कोड निष्पादन को सफलतापूर्वक कैप्चर करना है। प्रत्येक तकनीक का परीक्षण किया जाता है ताकि यह सुनिश्चित हो सके कि स्थिर और गतिशील सिंक स्थितियों को संभाला गया है। यह निश्चित रूप से हर प्रिमिटिव या तकनीक भिन्नता नहीं है। उपरोक्त पोस्ट इसमें और अधिक विस्तार से जाती है।

उदाहरण

एक स्पष्ट रूप से गलत DLL के साथ अपहरण परिदृश्य तैयार करें

root@kitploit:~
> copy C:\windows\system32\whoami.exe .\whoami.exe
        1 file(s) copied.

> copy C:\windows\system32\kernel32.dll .\wkscli.dll
        1 file(s) copied.

वर्तमान कॉन्फ़िगरेशन में निष्पादित करने पर एक त्रुटि होनी चाहिए

root@kitploit:~
> whoami.exe 

"Entry Point Not Found"

kernel32 को wkscli के लिए प्रॉक्सी कार्यक्षमता में बदलें

root@kitploit:~
> NetClone.exe --target C:\windows\system32\kernel32.dll --reference C:\windows\system32\wkscli.dll --output wkscli.dll
[+] Done.

> whoami.exe
COMPUTER\User
टूल डाउनलोड करें