
DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary.
DLLirant एक टूल है जो किसी निर्दिष्ट बाइनरी पर DLL Hijacking और DLL Proxying अनुसंधान को स्वचालित करता है।



वांछित PE फ़ाइल चुनें, यदि यह एक .exe है, तो एप्लिकेशन वर्तमान में DLL Search Order Hijacking की खोज करेगा, यदि आप एक DLL चुनते हैं, तो एप्लिकेशन आपको उसे प्रॉक्सी करने की पेशकश करेगा।
दूसरे विकल्प के संबंध में, आपको प्रॉक्सी DLL के लिए एक पथ निर्दिष्ट करना होगा, यह पथ दो तरीकों से निर्दिष्ट किया जा सकता है:
नाम के साथ: यह प्रॉक्सी DLL जनरेट करेगी और उसका नाम बदलकर चयनित DLL का नाम रख देगी, और एप्लिकेशन चयनित (मूल) DLL की प्रतिलिपि बनाकर उसे आपके द्वारा चुने गए नाम से नाम बदल देगा।
पथ के साथ: यह विकल्प एक एकल फ़ाइल जनरेट करेगा, प्रॉक्सी DLL, जो टेक्स्ट बॉक्स में निर्दिष्ट DLL से निर्यात किए गए फ़ंक्शन को कॉल करेगी।
आप एक import निर्देशिका भी बना सकते हैं और यदि आवश्यक हो तो अपने एप्लिकेशन के लिए आवश्यक गुम DLL फ़ाइलों को वहां रख सकते हैं (DLL फ़ाइलें लक्षित बाइनरी के साथ स्वचालित रूप से output निर्देशिका में कॉपी कर दी जाएंगी)।
महत्वपूर्ण
आपके लक्षित एप्लिकेशन के त्रुटि संदेशों के संबंध में, मैंने त्रुटि संदेशों से बचने की कोशिश की, लेकिन आप वास्तव में नहीं कर सकते क्योंकि messagebox सिस्टम द्वारा csrss.exe के माध्यम से जनरेट किया जाता है, न कि लक्षित एप्लिकेशन द्वारा, इसलिए आप थ्रेड्स, चाइल्ड विंडो को kill करने की कोशिश कर सकते हैं, SetErrorMode का उपयोग कर सकते हैं आदि... यह काम नहीं करेगा।
स्क्रिप्ट DLLirant की निर्देशिका में ही एक आउटपुट निर्देशिका बनाएगी, और लक्षित बाइनरी को आउटपुट निर्देशिका में कॉपी करेगी।
PeNet लाइब्रेरी के माध्यम से, स्क्रिप्ट बाइनरी के लिए आवश्यक dll नामों को निकालेगी, और आवश्यक निर्यातित फ़ंक्शन वाली एक कस्टम DLL को कंपाइल करके प्रत्येक उपलब्ध आयातित फ़ंक्शन का एक-एक करके परीक्षण करेगी।
यदि बाइनरी द्वारा आवश्यक कोई फ़ंक्शन निष्पादित होता है, तो कस्टम DLL यह सुनिश्चित करने के लिए एक C:\DLLirant\output.txt बनाएगी कि DLL Hijacking संभव है।
DLL Hijackings के PoC भी DLLirant/dll-hijacks निर्देशिका में बनाए जाएंगे।