Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Robber — Robberは、DLLハイジャックされやすい実行ファイルを見つけるためのオープンソースツールです。 | Kitploit
ツール/GitHubGitHub/mojtabatajik/robber
特権昇格脆弱性スキャナー脆弱性分析バイナリ解析
GitHubmojtabatajik/robber

Robber

Robberは、DLLハイジャックされやすい実行ファイルを見つけるためのオープンソースツールです。

リポジトリを見るウェブサイト
7981533ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Robber — DLLハイジャックスキャナー

Windows実行ファイルにおけるDLLハイジャックの機会を見つけるための無料のオープンソースツール。サードパーティ依存関係はありません。


機能概要

Windowsは、DLLを固定された一連のディレクトリを順に検索して読み込みます。まず実行ファイル自身のディレクトリ、次にSystem32、Windows、PATHエントリです。DLLがシステムディレクトリに見つからない場合、そのチェーンのより前のディレクトリに書き込み可能な攻撃者は、悪意のあるコピーを配置し、代わりに読み込ませることができます。

Robberはディレクトリツリーを走査し、各実行ファイルのインポートテーブルを実際のディスク上の内容と照合し、どのファイルが調査に値するか、その理由を教えてくれます。


GUIの使い方

Robber

ディレクトリを指定して Scan をクリックします。結果は見つかり次第ツリーに表示されます。任意の実行ファイルを展開すると、どのDLLがハイジャック可能か、それらがエクスポートするメソッド、各ディレクトリの書き込み可否フラグ付きの完全な検索順序を確認できます。

Color Config パネルでは、Best/Good/Bad評価の閾値を制御します:

  • Best (緑) — インポートされるDLLが少なく、バイナリが小さい。すべてをスタブするプロキシDLLを簡単に構築できます。
  • Good (黄) — 中程度の複雑さ
  • Bad (赤) — インポートが多い、またはバイナリが大きい。アプリをクラッシュさせずにプロキシするのは難しい

フィルタを使用して、アーキテクチャ、署名状態、重大度、実行ファイルのディレクトリが実際に書き込み可能かどうかで結果を絞り込みます。完了したら Export をクリックしてJSONまたはCSVとして保存します。

設定と最後のスキャンパスはセッション間で記憶されます。


CLI

root@kitploit:~
Robber.exe --path <dir> [options]
root@kitploit:~
--path <dir>               Directory to scan (required)
--output <file>            Write to file (.json or .csv). Default: stdout
--image-type any|x86|x64
--sign any|signed
--rate any|best|good|bad
--write-perm               Only show results in writable directories
--best-dll-count <n>       (default: 2)
--best-exe-size <n>        KB threshold (default: 10240)
--good-dll-count <n>       (default: 5)
--good-exe-size <n>        KB threshold (default: 51200)
--help

進捗はstderrに、結果はstdoutに出力されます — パイプ処理に対応。

root@kitploit:~
Robber.exe --path "C:\Program Files" --rate best --output hits.json
Robber.exe --path "C:\Program Files" | jq '.[].exePath'
Robber.exe --path "C:\Tools" --sign signed --write-perm

知っておくべきこと

  • システムDLL(System32、SysWOW64、Windows\System)は自動的に除外されます — msvcr120.dll のような再頒布可能ランタイムによる誤検出はありません
  • 標準インポートと遅延インポートの両方がスキャンされます
  • 昇格が必要な実行ファイル(requireAdministrator / highestAvailable)はフラグ付けされます — 昇格されたプロセスでのハイジャックは、単なるコード実行ではなく特権昇格です
  • 検索順序ツリーには、Windowsがチェックするディレクトリと、そのうち書き込み可能なものが正確に表示されます

ビルド

Delphi XE2以降。Robber\Robber.dproj を開いてビルド。他に必要なものはありません。

ツールをダウンロード