Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AtlasLdr — Dynamic Indirect Syscalls を使用して実装された Reflective x64 PE/DLL Loader | Kitploit
ツール/GitHubGitHub/krypteria/atlasldr
IDS/IPS回避ポストエクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubkrypteria/atlasldr

AtlasLdr

Dynamic Indirect Syscalls を使用して実装された Reflective x64 PE/DLL Loader

リポジトリを見る
392621年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Atlasは、以下の機能を備えたリフレクティブx64ローダーです:

機能

  • リモートサーバーからのDLLおよびPEの取得
  • リモートプロセスへのマニュアルマッピング
  • DOSヘッダーおよびNTヘッダーのマジックバイトの消去
  • 位置独立コード
  • 間接システムコールの使用
    • ZwOpenProcess
    • ZwAllocateVirtualMemory
    • ZwProtectVirtualMemory
    • ZwQuerySystemInformation
    • ZwFreeVirtualMemory
    • ZwCreateThreadEx
  • すべてのシステムコールに対する単一スタブ
    • 動的SSN取得
    • 動的システムコールアドレス解決
  • Atlasは以下も使用:
    • LdrLoadDll
    • NtWriteVirtualMemory
  • 以下をカスタム実装:
    • GetProcAddress
    • GetModuleHandle
  • APIハッシュ化
  • エラー時のクリーンアップ
  • 完了時のオプションのクリーンアップ
  • 可変エントリポイント

使用方法

Atlasが正しく動作するには、以下のパラメータが必要です:

root@kitploit:~
Usage: atlas_x64.exe [Process name / PID] [Cleanup] [Server] [Port] [AtlasPatcher DLL] [DLL/PE to inject] <Entrypoint>
パラメータ説明
名前 / PIDターゲットプロセスの名前またはPID
クリーンアップ完了時にターゲットプロセスから注入されたDLLを削除するかどうかを指定します(クリーンアップは値として1または0をサポートします)
サーバーDLLを配置したリモートサーバーのIPアドレス
ポートサーバーが使用するポート
AtlasPatcher DLLサーバー上でホストされているAtlasPatcher DLLの名前(デフォルトはatlas_patcher.dll)(コンパイル後、DLLは/AtlasLdr/binの下にあります)
注入するDLL/PEサーバー上でホストされている、注入したいDLLまたはPEの名前
エントリポイント任意の引数。DLLが注入されたときにエントリポイントとして使用するエクスポート関数の名前

AtlasLdr

Atlasのアプローチ

ローダーの従来のアプローチでは、通常、ターゲットとするリモートプロセスにローダーを含むDLLを注入するインジェクターを用意し、注入後、実行がローダーに渡され、ローダーが悪意のあるDLLのマッピングを担当します。対照的に、Atlasは少し異なるアプローチを取り、Import Address Table(IAT)パッチ適用(後回しにされます)を除いて、マッピングプロセス全体を自身のコンテキスト内で実行します。

悪意のあるDLLがAtlasコンテキストにマッピングされると、リモートプロセス内で事前に確保されたメモリにコピーされます。この時点で、悪意のあるDLLはリモートプロセスにマッピングされていますが、IATはまだパッチ適用されていません。これを修正するため、AtlasLdrは依存関係が最小のDLL(atlas_patcher.dll)を悪意のあるプロセスに注入し、悪意のあるDLLのIATのパッチ適用を処理してから、実行コンテキストをそれに移します。

このアプローチにより、リモートプロセスに注入するローダーDLLのサイズと複雑さを軽減でき、ローダー自体でDLLを読み込めるため、インジェクターが検出される可能性も最小限に抑えられます。

コンパイル

Atlasは x86_64-w64-mingw32-g++ を使用してコンパイルする必要があります。システムにインストールしたら、プロジェクトフォルダーでmake(またはmingw32-make.exe)を実行するだけです。

AtlasCompilation

ツールをダウンロード