Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LdrLibraryEx — DLLをメモリにロードするための小さなx64ライブラリ。 | Kitploit
ツール/GitHubGitHub/cracked5pider/ldrlibraryex
IDS/IPS回避ポストエクスプロイトレッドチーミングペイロード開発Archived
GitHubcracked5pider/ldrlibraryex

LdrLibraryEx

DLLをメモリにロードするための小さなx64ライブラリ。

リポジトリを見る
4697872年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LdrLibraryEx

DLL をメモリにロードするための小さな x64 ライブラリです。

特徴

  • 依存関係と使用関数が少ない (ntdll.dll のみを使用)
  • 位置独立コード
  • 軽量かつ最小限
  • 使いやすい
  • メモリからモジュールをロード
  • ディスクからモジュールをロード
  • API セットのサポート
  • イメージロードコールバックのバイパス (プライベートメモリを使用)
  • 遅延インポート、TLS、SEH などを含むイメージのサポート

ドキュメント

ライブラリフラグ

フラグは組み合わせることができます

LIBRARYEX_NONE: ディスクからモジュールをメモリにマップし、エントリポイントを実行します。

LIBRARYEX_BYPASS_LOAD_CALLBACK: ディスクからモジュールを (バッキングされていない) プライベートメモリにマップします。これにより、イメージロードコールバック (PsSetLoadImageNotifyRoutine) をバイパスします。

LIBRARYEX_NO_ENTRY: モジュールのエントリポイントを実行しません。

LIBRARYEX_BUFFER: ディスクからではなく、メモリからモジュールをマップします。

関数:

LdrLibrary

ライブラリをメモリにロードするための使いやすい関数です。最初のパラメータは、指定されたフラグに応じて、ロードするワイド文字列のモジュール名、または PE が配置されているメモリアドレスのいずれかになります。

root@kitploit:~
/*!
 * @brief
 *  load library into memory
 *
 * @param Buffer
 *  buffer context to load library
 *  either a wide string or a buffer pointer 
 *  the to PE file to map (LIBRARYEX_BUFFER)
 *
 * @param Library
 *  loaded library pointer
 *
 * @param Flags
 *  flags
 *
 * @return
 *  status of function
 */
NTSTATUS LdrLibrary(
    _In_  PVOID  Buffer,
    _Out_ PVOID* Library,
    _In_  ULONG  Flags
);

この例は、ディスク (System32 パス) からモジュールをロードする方法を示しています。

root@kitploit:~
PVOID Module = { 0 };
ULONG Flags  = { 0 };

//
// mapping flags to be used by the library
//
Flags = LIBRARYEX_NONE; 

//
// map file into memory
//
if ( ! NT_SUCCESS( Status = LdrLibrary( L"advapi32.dll", &Module, Flags ) ) ) {
    printf( "[-] LdrLibraryEx Failed: %p\n", Status );
    return; 
}

printf( "[*] Module @ %p\n", Module );

この例は、メモリバッファからモジュールをロードする方法を示しています。

root@kitploit:~
PVOID Module = { 0 };
ULONG Flags  = { 0 };

//
// mapping flags to be used by the library
//
Flags = LIBRARYEX_NONE  | 
        LIBRARYEX_BUFFER; 

//
// read file on disk into memory
//
if ( ! ( Image = ReadFileBuffer( L"C:\\Windows\\System32\\advapi32.dll", NULL ) ) ) {
    puts( "[-] ReadFileBuffer Failed" );
    return;
}

//
// map file into memory
//
if ( ! NT_SUCCESS( Status = LdrLibrary( Image, &Module, Flags ) ) ) {
    printf( "[-] LdrLibraryEx Failed: %p\n", Status );
    return;
}

printf( "[*] Module @ %p\n", Module );

API セットに基づいてモジュールをロードすることも可能です (Windows 10+ のみサポート)。

root@kitploit:~
//
// map file into memory
//
if ( ! NT_SUCCESS( Status = LdrLibrary( L"api-ms-win-base-util-l1-1-0.dll", &Module, Flags ) ) ) {
    printf( "[-] LdrLibraryEx Failed: %p\n", Status );
    return;
}

printf( "[*] Module @ %p\n",  );

関数: LdrLibraryEx

LdrLibraryEx を使用すると、特定の関数をフックして、ライブラリがメモリにマップされる際の動作を変更できます。

root@kitploit:~
//
// mapping flags to be used by the library
// and insert the loaded module into Peb
//
Flags = LIBRARYEX_BYPASS_LOAD_CALLBACK |
        LIBRARYEX_NO_ENTRY;

//
// init LibraryEx context
//
if ( ! NT_SUCCESS( Status = LdrLibraryCtx( &Ctx, Flags ) ) ) {
    printf( "[-] LdrLibraryCtx Failed: %d\n", Status );
    goto END;
}

//
// hook function
//
Ctx.LdrLoadDll = C_PTR( HookLdrLoadDll );

//
// map file into memory
//
if ( ! NT_SUCCESS( Status = LdrLibraryEx( &Ctx, L"cryptsp.dll", &Module, Flags ) ) ) {
    printf( "[-] LdrLibraryEx Failed: %p\n", Status );
    return; 
}

注記

このコードベースは x86_64-mingw 向けに作成・最適化されており、Visual Studio ではおそらく動作せず、コンパイルもできない可能性が高いです。

クレジット

以下のリソースとプロジェクトに多大な謝意を表します:

  • DarkLoadLibrary
  • MDSec: イメージローダーのカーネルコールバックのバイパス
  • ReactOS LdrLoadDll
  • Vergilius Project

このプロジェクトは、実環境や実際の運用で使用すべきではありません。主に、Windows ローダーがどのように動作するかを理解し、学ぶために書きました。他の公開・非公開プロジェクトで使用したかったため、ライブラリとして書きました。目標は達成できました。ではまた。

ツールをダウンロード