Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AtlasLdr — Carregador Refletivo de PE/DLL x64 implementado usando Syscalls Indiretas Dinâmicas | Kitploit
Ferramentas/GitHubGitHub/krypteria/atlasldr
Evasão de IDS/IPSPós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubkrypteria/atlasldr

AtlasLdr

Carregador Refletivo de PE/DLL x64 implementado usando Syscalls Indiretas Dinâmicas

Ver Repositório
39262há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Atlas é um carregador reflexivo x64 que possui os seguintes recursos:

Recursos

  • Recuperação de DLL e PE de um servidor remoto
  • Manual Mapping em um processo remoto
  • Apagamento do cabeçalho DOS e dos bytes mágicos do NTHeader
  • Código independente de posição
  • Uso de Syscalls indiretas
    • ZwOpenProcess
    • ZwAllocateVirtualMemory
    • ZwProtectVirtualMemory
    • ZwQuerySystemInformation
    • ZwFreeVirtualMemory
    • ZwCreateThreadEx
  • Stub único para todas as Syscalls
    • Recuperação dinâmica do SSN
    • Resolução dinâmica do endereço das Syscalls
  • O Atlas também utiliza
    • LdrLoadDll
    • NtWriteVirtualMemory
  • Implementações personalizadas de
    • GetProcAddress
    • GetModuleHandle
  • Hashing de API
  • Limpeza em caso de erro
  • Limpeza opcional ao finalizar
  • Ponto de entrada variável

Uso

O Atlas requer os seguintes parâmetros para funcionar corretamente:

root@kitploit:~
Usage: atlas_x64.exe [Process name / PID] [Cleanup] [Server] [Port] [AtlasPatcher DLL] [DLL/PE to inject] <Entrypoint>
ParâmetroDescrição
Nome / PIDO nome ou PID do processo de destino
LimpezaIndica se deseja remover as DLLs injetadas do processo de destino ao concluir (Cleanup aceita 1 ou 0 como valores)
ServidorO endereço IP do servidor remoto onde você tem as DLLs
PortaA porta usada pelo seu servidor
DLL AtlasPatcherO nome da DLL AtlasPatcher (por padrão atlas_patcher.dll) hospedada no seu servidor (você pode encontrar a DLL em /AtlasLdr/bin após compilar)
DLL/PE para injetarO nome da DLL ou PE que deseja injetar, hospedado no seu servidor
Ponto de entradaUm argumento opcional; o nome da função exportada que deseja usar como ponto de entrada quando a DLL for injetada

AtlasLdr

A abordagem do Atlas

A abordagem convencional de um carregador geralmente envolve um injetor responsável por injetar uma DLL contendo o carregador no processo remoto que estamos atacando. Uma vez injetado, a execução é passada para o carregador, que é responsável por mapear a DLL maliciosa. Em contraste, o Atlas adota uma abordagem ligeiramente diferente ao realizar todo o processo de mapeamento dentro do seu próprio contexto, exceto pelo patch na Import Address Table (IAT), que é adiado.

Depois que a DLL maliciosa é mapeada no contexto do Atlas, ela é copiada para a memória anteriormente reservada no processo remoto. Nesse ponto, a DLL maliciosa está mapeada no processo remoto, mas a IAT ainda não foi corrigida. Para resolver isso, o AtlasLdr injeta uma DLL (atlas_patcher.dll) com dependências mínimas no processo malicioso, que se encarrega de corrigir a IAT da DLL maliciosa e, em seguida, transfere o contexto de execução para ela.

Essa abordagem ajuda a reduzir o tamanho e a complexidade da DLL do carregador a ser injetada no processo remoto e minimiza as chances de o injetor ser detectado, pois podemos carregar a DLL com o próprio carregador.

Compilação

O Atlas precisa ser compilado usando x86_64-w64-mingw32-g++; depois de tê-lo no seu sistema, basta executar make (ou mingw32-make.exe) na pasta do projeto

AtlasCompilation

Baixar ferramenta