Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DLLirant — DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary. | Kitploit
ツール/GitHubGitHub/redteamsocietegenerale/dllirant
Vulnerability AnalysisDynamic Code Analysis (DAST)ExploitationBinary AnalysisRed TeamingPayload Development
GitHubredteamsocietegenerale/dllirant

DLLirant

DLLirant is a tool to automatize the DLL Hijacking researches on a specified binary.

リポジトリを見る
503423年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DLLirant

DLLirantは、指定されたバイナリに対するDLLハイジャックおよびDLLプロキシングの調査を自動化するツールです。

alt text alt text alt text

  • DLLハイジャックが見つかった場合の最終PoC出力:

alt text

旧ライブデモ(新バージョンと同様)

alt text

インストール方法

  • Windows x64用のLLVM(LLVM-version-win64.exe)をインストールします: https://github.com/llvm/llvm-project/releases
  • インストール中に「Add LLVM to the system PATH for current user」にチェックを入れることを忘れないでください。

使用方法

対象のPEファイルを選択します。.exeの場合、アプリケーションは現在DLL検索順序ハイジャック(DLL Search Order Hijacking)を検索します。DLLを選択した場合、アプリケーションはそのDLLをプロキシすることを提案します。

2番目のオプションでは、プロキシDLLのパスを指定する必要があります。このパスは2つの方法で指定できます:

  • 名前を指定する場合、プロキシDLLが生成され、選択したDLLの名前にリネームされます。また、アプリケーションは選択した(元の)DLLをコピーし、指定した名前にリネームします。

  • パスを指定する場合、このオプションは単一のファイル(プロキシDLL)を生成します。このプロキシDLLは、テキストボックスで指定されたDLLからエクスポートされた関数を呼び出します。

必要に応じて、importディレクトリを作成し、アプリケーションが必要とする不足しているDLLファイルを配置することもできます(DLLファイルは対象のバイナリとともにoutputディレクトリに自動的にコピーされます)。

重要

対象アプリケーションのエラーメッセージについて:私はエラーメッセージを回避しようとしましたが、実際には回避できません。メッセージボックスは対象アプリケーション経由ではなく、csrss.exeを介してシステムによって生成されるためです。スレッドや子ウィンドウを強制終了したり、SetErrorModeなどを使用したりしても機能しません。

仕組み

スクリプトはDLLirantと同じディレクトリに出力ディレクトリを作成し、対象のバイナリを出力ディレクトリにコピーします。

PeNetライブラリを介して、スクリプトはバイナリが必要とするDLL名を抽出し、必要なエクスポート関数を持つカスタムDLLをコンパイルして、利用可能な各インポート関数を1つずつテストします。

バイナリが必要とする関数が実行された場合、カスタムDLLはC:\DLLirant\output.txtを作成し、DLLハイジャックが可能であることを確認します。

DLLハイジャックのPoCもDLLirant/dll-hijacksディレクトリに作成されます。

技術記事(フランス語)

  • https://sh0ckfr.com/pages/martine-a-la-recherche-de-la-dll-hijacking-perdue/
  • https://sh0ckfr.com/pages/martin-et-le-dll-proxying-de-cristal/
ツールをダウンロード