Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DLLirant — DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary. | Kitploit
उपकरण/GitHubGitHub/redteamsocietegenerale/dllirant
Vulnerability AnalysisDynamic Code Analysis (DAST)ExploitationBinary AnalysisRed TeamingPayload Development
GitHubredteamsocietegenerale/dllirant

DLLirant

DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary.

रिपॉजिटरी देखें
503423 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DLLirant

DLLirant एक टूल है जो किसी निर्दिष्ट बाइनरी पर DLL Hijacking और DLL Proxying अनुसंधान को स्वचालित करता है।

alt text alt text alt text

  • DLL Hijacking मिलने पर अंतिम PoC आउटपुट:

alt text

पुराना लाइव डेमो (नए संस्करण के समान)

alt text

इंस्टॉल कैसे करें

  • Windows x64 के लिए LLVM इंस्टॉल करें (LLVM-version-win64.exe): https://github.com/llvm/llvm-project/releases
  • इंस्टॉलेशन के दौरान "Add LLVM to the system PATH for current user" को चेक करना न भूलें।

उपयोग कैसे करें

वांछित PE फ़ाइल चुनें, यदि यह एक .exe है, तो एप्लिकेशन वर्तमान में DLL Search Order Hijacking की खोज करेगा, यदि आप एक DLL चुनते हैं, तो एप्लिकेशन आपको उसे प्रॉक्सी करने की पेशकश करेगा।

दूसरे विकल्प के संबंध में, आपको प्रॉक्सी DLL के लिए एक पथ निर्दिष्ट करना होगा, यह पथ दो तरीकों से निर्दिष्ट किया जा सकता है:

  • नाम के साथ: यह प्रॉक्सी DLL जनरेट करेगी और उसका नाम बदलकर चयनित DLL का नाम रख देगी, और एप्लिकेशन चयनित (मूल) DLL की प्रतिलिपि बनाकर उसे आपके द्वारा चुने गए नाम से नाम बदल देगा।

  • पथ के साथ: यह विकल्प एक एकल फ़ाइल जनरेट करेगा, प्रॉक्सी DLL, जो टेक्स्ट बॉक्स में निर्दिष्ट DLL से निर्यात किए गए फ़ंक्शन को कॉल करेगी।

आप एक import निर्देशिका भी बना सकते हैं और यदि आवश्यक हो तो अपने एप्लिकेशन के लिए आवश्यक गुम DLL फ़ाइलों को वहां रख सकते हैं (DLL फ़ाइलें लक्षित बाइनरी के साथ स्वचालित रूप से output निर्देशिका में कॉपी कर दी जाएंगी)।

महत्वपूर्ण

आपके लक्षित एप्लिकेशन के त्रुटि संदेशों के संबंध में, मैंने त्रुटि संदेशों से बचने की कोशिश की, लेकिन आप वास्तव में नहीं कर सकते क्योंकि messagebox सिस्टम द्वारा csrss.exe के माध्यम से जनरेट किया जाता है, न कि लक्षित एप्लिकेशन द्वारा, इसलिए आप थ्रेड्स, चाइल्ड विंडो को kill करने की कोशिश कर सकते हैं, SetErrorMode का उपयोग कर सकते हैं आदि... यह काम नहीं करेगा।

यह कैसे काम करता है

स्क्रिप्ट DLLirant की निर्देशिका में ही एक आउटपुट निर्देशिका बनाएगी, और लक्षित बाइनरी को आउटपुट निर्देशिका में कॉपी करेगी।

PeNet लाइब्रेरी के माध्यम से, स्क्रिप्ट बाइनरी के लिए आवश्यक dll नामों को निकालेगी, और आवश्यक निर्यातित फ़ंक्शन वाली एक कस्टम DLL को कंपाइल करके प्रत्येक उपलब्ध आयातित फ़ंक्शन का एक-एक करके परीक्षण करेगी।

यदि बाइनरी द्वारा आवश्यक कोई फ़ंक्शन निष्पादित होता है, तो कस्टम DLL यह सुनिश्चित करने के लिए एक C:\DLLirant\output.txt बनाएगी कि DLL Hijacking संभव है।

DLL Hijackings के PoC भी DLLirant/dll-hijacks निर्देशिका में बनाए जाएंगे।

तकनीकी पोस्ट (फ्रेंच में)

  • https://sh0ckfr.com/pages/martine-a-la-recherche-de-la-dll-hijacking-perdue/
  • https://sh0ckfr.com/pages/martin-et-le-dll-proxying-de-cristal/
टूल डाउनलोड करें