Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dotNetPELoader — Un caricatore PE in C# per file PE x64 e x86. | Kitploit
Strumenti/GitHubGitHub/iss4cf0ng/dotnetpeloader
ExploitPenetration TestingAnalisi di BinariRed TeamingSviluppo Payload
GitHubiss4cf0ng/dotnetpeloader

dotNetPELoader

Un caricatore PE in C# per file PE x64 e x86.

Vedi Repository
57526 mesi faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

dotNetPELoader

status language license release

Avviso di sicurezza

Recentemente, ho scoperto una versione modificata non ufficiale di questo progetto ridistribuita al di fuori di questo repository.

Dopo aver esaminato i file, ho identificato componenti nascosti aggiuntivi e un comportamento di caricamento di script che NON esistono nel codice sorgente ufficiale.

Si prega di notare:

  • La distribuzione non ufficiale include elementi eseguibili aggiuntivi e di caricamento script che NON fanno parte del codice sorgente originale.
  • Le versioni ufficiali di questo progetto sono pubblicate SOLO in questo repository.
  • Le versioni ufficiali NON contengono file batch aggiuntivi, loader nascosti o componenti script incorporati.

Non sono affiliato con alcuna ridistribuzione di terze parti di questo progetto.

Per motivi di sicurezza:

  • Se incontri build reimpacchettate contenenti eseguibili o loader imprevisti, non eseguirli.
  • Scarica le versioni solo direttamente da questo repository.
  • Controlla il codice sorgente prima di compilare, quando possibile.

PoC per l'analisi:

Scarica lo strumento
https://iss4cf0ng.github.io/2026/02/24/2026-2-24-UnofficialRedistribution/

Introduzione

Un loader PE in C# per file PE x64 e x86.

Recentemente, mentre stavo sviluppando un metodo di esecuzione fileless per DuplexSpy RAT versione 2, ho avuto difficoltà a trovare un loader PE x86 basato su C#.
La maggior parte delle implementazioni esistenti che ho trovato erano solo x64, come quella sviluppata da Casey Smith .

Pertanto, ho deciso di sviluppare io stesso un loader PE x86 basato su C#.

Questa applicazione console ti consente di caricare in memoria file PE sia x86 che x64. Prima, legge i byte del file dal percorso specificato, poi determina l'architettura sia del loader che del file PE di destinazione.

Un PE x64 non può essere caricato da un loader x86, e viceversa.

Caratteristiche

  • Carica PE x86 in processo x86
  • Carica PE x64 in processo x64
  • Gestisce il rilocamento e la risoluzione degli import
  • Completamente scritto in C#

Se trovi utile questo progetto, una ⭐ sarebbe apprezzata.

Utilizzo

root@kitploit:~
dotNetPELoader.exe --x64 x64_file.exe
dotNetPELoader.exe --x86 x86_file.exe
dotNetPELoader.exe --coffee

Dimostrazione

x64 - mimikatz

Se provi a caricare un PE x86 mentre il loader è un loader x64, verrà generata un'eccezione:

root@kitploit:~
dotNetPELoader.exe --x64 mimikatz

x86 - mimikatz

root@kitploit:~
dotNetPELoader.exe --x86 mimikatz