Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dotNetPELoader — Um carregador de PE em C# para arquivos PE x64 e x86. | Kitploit
Ferramentas/GitHubGitHub/iss4cf0ng/dotnetpeloader
ExploraçãoTestes de PenetraçãoAnálise de BináriosRed TeamingDesenvolvimento de Payloads
GitHubiss4cf0ng/dotnetpeloader

dotNetPELoader

Um carregador de PE em C# para arquivos PE x64 e x86.

Ver Repositório
5752há 6 mesesRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

dotNetPELoader

status language license release

Aviso de Segurança

Recentemente, descobri uma versão modificada não oficial deste projeto sendo redistribuída fora deste repositório.

Após revisar os arquivos, identifiquei componentes ocultos adicionais e comportamento de carregamento de scripts que NÃO existem no código-fonte oficial.

Por favor, esteja ciente:

  • A distribuição não oficial inclui elementos executáveis e de carregamento de scripts extras que NÃO fazem parte do código-fonte original.
  • As versões oficiais deste projeto são publicadas APENAS neste repositório.
  • As versões oficiais NÃO contêm arquivos batch adicionais, carregadores ocultos ou componentes de script embutidos.

Não tenho qualquer afiliação com redistribuições de terceiros deste projeto.

Por segurança:

  • Se você encontrar builds reempacotadas contendo executáveis ou carregadores inesperados, não os execute.
  • Baixe apenas versões diretamente deste repositório.
  • Sempre que possível, revise o código-fonte antes de compilar.

PoC para análise: https://iss4cf0ng.github.io/2026/02/24/2026-2-24-UnofficialRedistribution/

Baixar ferramenta

Introdução

Um carregador de PE em C# para arquivos PE x64 e x86.

Recentemente, ao desenvolver um método de execução sem arquivo para o DuplexSpy RAT versão 2, dificilmente encontrei um carregador de PE x86 baseado em C#.
A maioria das implementações existentes que encontrei eram apenas para x64, como a desenvolvida por Casey Smith.

Portanto, decidi desenvolver eu mesmo um carregador de PE x86 baseado em C#.

Este aplicativo de console permite carregar arquivos PE x86 ou x64 na memória. Primeiro, ele lê os bytes do arquivo a partir do caminho especificado e, em seguida, determina a arquitetura tanto do carregador quanto do arquivo PE alvo.

Um PE x64 não pode ser carregado por um carregador x86, e vice-versa.

Funcionalidades

  • Carregar PE x86 em processo x86
  • Carregar PE x64 em processo x64
  • Trata realocação e resolução de imports
  • Totalmente escrito em C#

Se você achar este projeto útil, uma ⭐ seria apreciada.

Uso

root@kitploit:~
dotNetPELoader.exe --x64 x64_file.exe
dotNetPELoader.exe --x86 x86_file.exe
dotNetPELoader.exe --coffee

Demonstração

x64 - mimikatz

Se você tentar carregar um PE x86 enquanto o carregador é x64, uma exceção será lançada:

root@kitploit:~
dotNetPELoader.exe --x64 mimikatz

x86 - mimikatz

root@kitploit:~
dotNetPELoader.exe --x86 mimikatz