Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DarkLoadLibrary — LoadLibrary per operazioni offensive | Kitploit
Strumenti/GitHubGitHub/bats3c/darkloadlibrary
Strumenti DifensiviExploitAnalisi di BinariRed TeamingSviluppo Payload
GitHubbats3c/darkloadlibrary

DarkLoadLibrary

LoadLibrary per operazioni offensive

Vedi Repository
1.2k2044 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

DarkLoadLibrary

LoadLibrary per operazioni offensive.

Come funziona?

https://www.mdsec.co.uk/2021/06/bypassing-image-load-kernel-callbacks/

Utilizzo

root@kitploit:~
DARKMODULE DarkModule = DarkLoadLibrary(
    LOAD_LOCAL_FILE, // control flags
    L"TestDLL.dll", // local dll path, if loading from disk
    NULL, // dll buffer to load from if loading from memory
    0, // dll size if loading from memory
    NULL // dll name if loaded from memory
);

Flag di controllo:

  • LOAD_LOCAL_FILE - Carica una DLL dal file system.
  • LOAD_MEMORY - Carica una DLL da un buffer.
  • NO_LINK - Non collegare questo modulo al PEB, eseguirlo soltanto.

Percorso DLL:

Può essere qualsiasi percorso che CreateFileW aprirà.

Buffer DLL:

Questo argomento è necessario solo quando LOAD_MEMORY è impostato. In tal caso, questo argomento dovrebbe essere il buffer contenente la DLL.

Dimensione DLL:

Questo argomento è necessario solo quando LOAD_MEMORY è impostato. In tal caso, questo argomento dovrebbe essere la dimensione del buffer contenente la DLL.

Nome DLL:

Questo argomento è necessario solo quando LOAD_MEMORY è impostato. In tal caso, questo argomento dovrebbe essere il nome con cui la DLL dovrebbe essere impostata nel PEB.

Considerazioni

Il loader di Windows è molto complesso e può gestire tutti i casi limite e le complessità del caricamento delle DLL. Ci saranno casi limite che non ho avuto il tempo di scoprire, analizzare e implementare. Quindi ci saranno DLL con cui questo loader semplicemente non funzionerà.

Detto questo, ho intenzione di rendere questo loader il più completo possibile, quindi per favore apri issue per le DLL che non vengono caricate correttamente.

Scarica lo strumento