Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ncloader — Un'utilità di dll injection in grado di operare in session-0 | Kitploit
Strumenti/GitHubGitHub/nccgroup/ncloader
Escalation di PrivilegiExploitPenetration TestingRed Teaming
GitHubnccgroup/ncloader

ncloader

Un'utilità di dll injection in grado di operare in session-0

Vedi Repository
76298 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ncloader

Una semplice utility di iniezione dll

Il design attuale implementa la nota tecnica di iniezione DLL:

  • VirtualAllocEx (alloca memoria per la stringa nel processo remoto)
  • WriteProcessMemory (scrive la stringa "path/to/dll/file" nella memoria allocata remotamente)
  • CreateRemoteThread (con indirizzo di inizio di LoadLibrary[A/W] e l'indirizzo di "path/to/dll/file" come parametro)

Caratteristiche

  • Da un prompt amministrativo elevato, inietta in qualsiasi processo (non protetto) inclusi i processi di sessione 0
  • Standalone (nessuna libreria di terze parti, compilato staticamente)
  • Codice pulito (compila senza avvisi e con /Wall su MSVC)
  • Controllo rigoroso degli errori e reporting dettagliato
  • Nessuna API NT non documentata
  • Nessuna creazione di servizi
  • Nessun utilizzo di driver
  • Binari precompilati 32bit e 64bit

Utilizzo

root@kitploit:~
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt

Esempi

Per nome del processo da un prompt normale (privilegio di debug non presente nel token ristretto)

root@kitploit:~
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)

Per PID da un prompt elevato (il token ha il privilegio di debug presente ma disabilitato)

root@kitploit:~
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234
Scarica lo strumento