Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DarkLoadLibrary — LoadLibrary for offensive operations | Kitploit
ツール/GitHubGitHub/bats3c/darkloadlibrary
防御ツールエクスプロイトバイナリ解析レッドチーミングペイロード開発
GitHubbats3c/darkloadlibrary

DarkLoadLibrary

LoadLibrary for offensive operations

リポジトリを見る
1.2k2044年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

DarkLoadLibrary

攻撃目的の LoadLibrary。

どのように動作するのか?

https://www.mdsec.co.uk/2021/06/bypassing-image-load-kernel-callbacks/

使用方法

root@kitploit:~
DARKMODULE DarkModule = DarkLoadLibrary(
    LOAD_LOCAL_FILE, // control flags
    L"TestDLL.dll", // local dll path, if loading from disk
    NULL, // dll buffer to load from if loading from memory
    0, // dll size if loading from memory
    NULL // dll name if loaded from memory
);

制御フラグ:

  • LOAD_LOCAL_FILE - ファイルシステムからDLLを読み込みます。
  • LOAD_MEMORY - バッファからDLLを読み込みます。
  • NO_LINK - このモジュールをPEBにリンクせず、実行のみ行います。

DLLパス:

これは CreateFileW が開く任意のパスです。

DLLバッファ:

この引数は LOAD_MEMORY が設定されている場合のみ必要です。その場合、この引数はDLLを含むバッファを指定します。

DLLサイズ:

この引数は LOAD_MEMORY が設定されている場合のみ必要です。その場合、この引数はDLLを含むバッファのサイズを指定します。

DLL名:

この引数は LOAD_MEMORY が設定されている場合のみ必要です。その場合、この引数はDLLがPEBに設定される名前を指定します。

注意事項

Windows ローダーは非常に複雑で、DLLのロードにおけるすべてのエッジケースや複雑な処理を扱うことができます。私が発見、リバースエンジニアリング、実装する時間がなかったエッジケースが存在します。そのため、このローダーでは正常に動作しないDLLも存在します。

とはいえ、このローダーを可能な限り完全なものにする予定ですので、正しくロードされないDLLがあれば issue を開いてください。

ツールをダウンロード