Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ncloader — Utilitário de injeção de DLL com suporte a session-0 | Kitploit
Ferramentas/GitHubGitHub/nccgroup/ncloader
Escalada de PrivilégiosExploraçãoTestes de PenetraçãoRed Teaming
GitHubnccgroup/ncloader

ncloader

Utilitário de injeção de DLL com suporte a session-0

Ver Repositório
7629há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ncloader

Um utilitário simples de injeção de DLL

O design atual implementa a conhecida técnica de injeção de DLL:

  • VirtualAllocEx (aloca memória para a string no processo remoto)
  • WriteProcessMemory (escreve o "path/to/dll/file" na memória alocada remotamente)
  • CreateRemoteThread (com endereço inicial de LoadLibrary[A/W] e o endereço de "path/to/dll/file" como parâmetro)

Recursos

  • A partir de um prompt de administrador elevado, injeta em qualquer processo (não protegido), inclusive processos da sessão 0
  • Independente (sem bibliotecas de terceiros, compilado estaticamente)
  • Código limpo (compila sem avisos e com /Wall no MSVC)
  • Verificação rigorosa de erros e relatórios detalhados
  • Sem API NT não documentada
  • Não cria serviços
  • Não usa driver
  • Binários pré-compilados de 32 e 64 bits

Uso

root@kitploit:~
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt

Exemplos

Por nome de processo a partir do prompt normal (privilégio de depuração não presente no token restrito)

root@kitploit:~
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)

Por PID a partir do prompt elevado (token tem privilégio de depuração presente, mas desabilitado)

root@kitploit:~
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234
Baixar ferramenta