Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DarkLoadLibrary — 공격 작업을 위한 LoadLibrary | Kitploit
도구/GitHubGitHub/bats3c/darkloadlibrary
Defensive ToolsExploitationBinary AnalysisRed TeamingPayload Development
GitHubbats3c/darkloadlibrary

DarkLoadLibrary

공격 작업을 위한 LoadLibrary

저장소 보기
1.2k2044년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

DarkLoadLibrary

공격 작업을 위한 LoadLibrary.

어떻게 작동하나요?

https://www.mdsec.co.uk/2021/06/bypassing-image-load-kernel-callbacks/

사용법

root@kitploit:~
DARKMODULE DarkModule = DarkLoadLibrary(
    LOAD_LOCAL_FILE, // control flags
    L"TestDLL.dll", // local dll path, if loading from disk
    NULL, // dll buffer to load from if loading from memory
    0, // dll size if loading from memory
    NULL // dll name if loaded from memory
);

제어 플래그:

  • LOAD_LOCAL_FILE - 파일 시스템에서 DLL을 로드합니다.
  • LOAD_MEMORY - 버퍼에서 DLL을 로드합니다.
  • NO_LINK - 이 모듈을 PEB에 연결하지 말고 실행만 합니다.

DLL 경로:

CreateFileW가 열 수 있는 모든 경로일 수 있습니다.

DLL 버퍼:

이 인수는 LOAD_MEMORY가 설정된 경우에만 필요합니다. 이 경우 이 인수는 DLL을 포함하는 버퍼여야 합니다.

DLL 크기:

이 인수는 LOAD_MEMORY가 설정된 경우에만 필요합니다. 이 경우 이 인수는 DLL을 포함하는 버퍼의 크기여야 합니다.

DLL 이름:

이 인수는 LOAD_MEMORY가 설정된 경우에만 필요합니다. 이 경우 이 인수는 DLL이 PEB에 설정되어야 하는 이름이어야 합니다.

고려 사항

Windows 로더는 매우 복잡하며 모든 엣지 케이스와 DLL 로딩의 복잡한 세부 사항을 처리할 수 있습니다. 제가 발견하고 역공학하고 구현할 시간이 없었던 엣지 케이스들이 있을 것입니다. 따라서 이 로더가 작동하지 않는 DLL들이 있을 것입니다.

그렇지만 저는 이 로더를 가능한 완벽하게 만들 계획이므로, 올바르게 로드되지 않는 DLL에 대해 이슈를 열어 주시기 바랍니다.

도구 다운로드