Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DarkLoadLibrary — LoadLibrary для наступательных операций | Kitploit
Инструменты/GitHubGitHub/bats3c/darkloadlibrary
Оборонительные ИнструментыЭксплуатацияАнализ Бинарных ФайловRed TeamingРазработка Полезной Нагрузки
GitHubbats3c/darkloadlibrary

DarkLoadLibrary

LoadLibrary для наступательных операций

Репозиторий
1.2k2044 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

DarkLoadLibrary

LoadLibrary для наступательных операций.

Как это работает?

https://www.mdsec.co.uk/2021/06/bypassing-image-load-kernel-callbacks/

Использование

root@kitploit:~
DARKMODULE DarkModule = DarkLoadLibrary(
    LOAD_LOCAL_FILE, // control flags
    L"TestDLL.dll", // local dll path, if loading from disk
    NULL, // dll buffer to load from if loading from memory
    0, // dll size if loading from memory
    NULL // dll name if loaded from memory
);

Флаги управления:

  • LOAD_LOCAL_FILE - Загрузить DLL из файловой системы.
  • LOAD_MEMORY - Загрузить DLL из буфера.
  • NO_LINK - Не связывать этот модуль с PEB, просто выполнить его.

Путь к DLL:

Это может быть любой путь, который откроет CreateFileW.

Буфер DLL:

Этот аргумент нужен только когда установлен LOAD_MEMORY. В этом случае аргумент должен содержать буфер с DLL.

Размер DLL:

Этот аргумент нужен только когда установлен LOAD_MEMORY. В этом случае аргумент должен содержать размер буфера с DLL.

Имя DLL:

Этот аргумент нужен только когда установлен LOAD_MEMORY. В этом случае аргумент должен содержать имя, под которым DLL будет установлена в PEB.

Соображения

Загрузчик Windows очень сложен и может обрабатывать все граничные случаи и тонкости загрузки DLL. Будут граничные случаи, которые у меня не было времени обнаружить, реверс-инжинирить и реализовать. Поэтому будут DLL, с которыми этот загрузчик просто не будет работать.

Тем не менее, я планирую сделать этот загрузчик максимально полным, поэтому, пожалуйста, открывайте issue для DLL, которые загружаются неправильно.

Скачать инструмент