Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AtlasLdr — Reflective x64 PE/DLL Loader implementato utilizzando syscall indirette dinamiche | Kitploit
Strumenti/GitHubGitHub/krypteria/atlasldr
Evasione IDS/IPSPost-ExploitPenetration TestingRed TeamingSviluppo Payload
GitHubkrypteria/atlasldr

AtlasLdr

Reflective x64 PE/DLL Loader implementato utilizzando syscall indirette dinamiche

Vedi Repository
392621 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Atlas è un loader riflessivo x64 che ha le seguenti funzionalità:

Funzionalità

  • Recupero di DLL e PE da un server remoto
  • Mapping manuale su un processo remoto
  • Cancellazione del DOS Header e dei byte magic dell'NT Header
  • Codice indipendente dalla posizione
  • Uso di syscall indirette
    • ZwOpenProcess
    • ZwAllocateVirtualMemory
    • ZwProtectVirtualMemory
    • ZwQuerySystemInformation
    • ZwFreeVirtualMemory
    • ZwCreateThreadEx
  • Stub singolo per tutte le syscall
    • Recupero dinamico dell'SSN
    • Risoluzione dinamica dell'indirizzo delle syscall
  • Atlas usa anche
    • LdrLoadDll
    • NtWriteVirtualMemory
  • Implementazioni personalizzate di
    • GetProcAddress
    • GetModuleHandle
  • API hashing
  • Pulizia in caso di errore
  • Pulizia opzionale al termine
  • EntryPoint variabile

Utilizzo

Atlas richiede i seguenti parametri per funzionare correttamente:

root@kitploit:~
Usage: atlas_x64.exe [Process name / PID] [Cleanup] [Server] [Port] [AtlasPatcher DLL] [DLL/PE to inject] <Entrypoint>
ParametroDescrizione
Name / PIDIl nome o il PID del processo di destinazione
CleanupIndica se desideri rimuovere le DLL iniettate dal processo di destinazione al completamento (Cleanup accetta come valori 1 o 0)
ServerL'indirizzo IP del server remoto dove hai le DLL
PortLa porta utilizzata dal tuo server
AtlasPatcher DLLIl nome della DLL AtlasPatcher (di default atlas_patcher.dll) ospitata sul tuo server (puoi trovare la DLL in /AtlasLdr/bin dopo la compilazione)
DLL/PE to injectIl nome della DLL o del PE che desideri iniettare, ospitato sul tuo server
EntrypointUn argomento opzionale; il nome della funzione esportata che vuoi usare come entrypoint quando la DLL viene iniettata

AtlasLdr

L'approccio di Atlas

L'approccio convenzionale a un loader di solito prevede un injector responsabile dell'iniezione di una DLL contenente il loader nel processo remoto che abbiamo come target. Una volta iniettata, l'esecuzione viene passata al loader, che è responsabile del mapping della DLL malevola. Al contrario, Atlas adotta un approccio leggermente diverso eseguendo l'intero processo di mapping nel proprio contesto, ad eccezione della patch dell'Import Address Table (IAT), che viene rimandata.

Una volta che la DLL malevola è stata mappata nel contesto di Atlas, viene copiata nella memoria precedentemente riservata nel processo remoto. A questo punto, la DLL malevola è mappata nel processo remoto, ma l'IAT non è ancora stata patchata. Per risolvere questo problema, AtlasLdr inietta una DLL (atlas_patcher.dll) con dipendenze minime nel processo malevolo, che si occupa di patchare l'IAT della DLL malevola e poi trasferisce a essa il contesto di esecuzione.

Questo approccio aiuta a ridurre le dimensioni e la complessità della DLL del loader da iniettare nel processo remoto e minimizza le possibilità che l'injector venga rilevato, poiché possiamo caricare la DLL con il loader stesso.

Compilazione

Atlas deve essere compilato usando x86_64-w64-mingw32-g++. Una volta che lo hai sul tuo sistema, esegui semplicemente make (o mingw32-make.exe) nella cartella del progetto.

AtlasCompilation

Scarica lo strumento