Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DarkLoadLibrary — LoadLibrary para operações ofensivas | Kitploit
Ferramentas/GitHubGitHub/bats3c/darkloadlibrary
Ferramentas DefensivasExploraçãoAnálise de BináriosRed TeamingDesenvolvimento de Payloads
GitHubbats3c/darkloadlibrary

DarkLoadLibrary

LoadLibrary para operações ofensivas

Ver Repositório
1.2k204há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

DarkLoadLibrary

LoadLibrary para operações ofensivas.

Como funciona?

https://www.mdsec.co.uk/2021/06/bypassing-image-load-kernel-callbacks/

Uso

root@kitploit:~
DARKMODULE DarkModule = DarkLoadLibrary(
    LOAD_LOCAL_FILE, // control flags
    L"TestDLL.dll", // local dll path, if loading from disk
    NULL, // dll buffer to load from if loading from memory
    0, // dll size if loading from memory
    NULL // dll name if loaded from memory
);

Flags de Controle:

  • LOAD_LOCAL_FILE - Carrega uma DLL do sistema de arquivos.
  • LOAD_MEMORY - Carrega uma DLL de um buffer.
  • NO_LINK - Não vincular este módulo ao PEB, apenas executá-lo.

Caminho da DLL:

Pode ser qualquer caminho que CreateFileW abrirá.

Buffer da DLL:

Este argumento é necessário apenas quando LOAD_MEMORY está definido. Nesse caso, este argumento deve ser o buffer que contém a DLL.

Tamanho da DLL:

Este argumento é necessário apenas quando LOAD_MEMORY está definido. Nesse caso, este argumento deve ser o tamanho do buffer que contém a DLL.

Nome da DLL:

Este argumento é necessário apenas quando LOAD_MEMORY está definido. Nesse caso, este argumento deve ser o nome sob o qual a DLL deve ser definida no PEB.

Considerações

O carregador do Windows é muito complexo e pode lidar com todos os casos extremos e complexidades do carregamento de DLLs. Haverá casos extremos que ainda não tive tempo de descobrir, fazer engenharia reversa e implementar. Portanto, haverá DLLs com as quais este carregador simplesmente não funcionará.

Dito isso, pretendo tornar este carregador o mais completo possível, então por favor abra issues para DLLs que não são carregadas corretamente.

Baixar ferramenta