Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NimDllSideload — DLL-подгрузка/проксирование с помощью Nim! | Kitploit
Инструменты/GitHubGitHub/byt3bl33d3r/nimdllsideload
Генерация полезной нагрузкиПост-эксплуатацияАнализ Бинарных ФайловRed TeamingРазработка Полезной Нагрузки
GitHubbyt3bl33d3r/nimdllsideload

NimDllSideload

DLL-подгрузка/проксирование с помощью Nim!

Репозиторий
1751723 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Nim DLL Sideloading

Этот репозиторий позволяет легко генерировать DLL-библиотеки на Nim, которые можно использовать для sideloading/прокси-загрузки.
Если вы не знакомы с тем, что такое DLL sideloading, загляните в этот пост в блоге.

Как этим пользоваться?

Поместите легитимную DLL (или несколько DLL), которую вы хотите проксировать, в каталог build этого репозитория, а затем выполните make.

Это создаст два файла .dll в каталоге out:

  • Файл со случайным именем — это оригинальная DLL, к которой будут проксироваться вызовы функций
  • Другой будет вашей полезной нагрузкой

Если sideloading прошёл успешно, вы должны увидеть всплывающее окно с сообщением и/или файл, записанный на рабочий стол.

Чтобы по-настоящему «вооружить» полезную нагрузку, вы можете заглянуть в репозиторий OffensiveNim за идеями и готовыми фрагментами кода :).

Как это работает?

  • dllproxy.nim — это прокси-DLL, которая выполнит вашу полезную нагрузку и будет проксировать легитимные вызовы функций к оригинальной DLL (оригинальным DLL)
  • gen_def.py анализирует таблицу экспорта оригинальной DLL и генерирует файл определения модуля (.def).
  • Затем этот .def файл передаётся компоновщику во время компиляции, чтобы проксировать легитимные вызовы функций.

    Бонус — скрытие NimMain из таблицы экспорта DLL на Nim

    Смотрите эту статью Microsoft

    Обратите внимание на последнюю строку этого .def файла:

    root@kitploit:~
    EXPORTS
    	GetFileVersionInfoA=ZCnerzNI.GetFileVersionInfoA @1
    	GetFileVersionInfoByHandle=ZCnerzNI.GetFileVersionInfoByHandle @2
    	GetFileVersionInfoExA=ZCnerzNI.GetFileVersionInfoExA @3
    	GetFileVersionInfoExW=ZCnerzNI.GetFileVersionInfoExW @4
    	GetFileVersionInfoSizeA=ZCnerzNI.GetFileVersionInfoSizeA @5
    	GetFileVersionInfoSizeExA=ZCnerzNI.GetFileVersionInfoSizeExA @6
    	GetFileVersionInfoSizeExW=ZCnerzNI.GetFileVersionInfoSizeExW @7
    	GetFileVersionInfoSizeW=ZCnerzNI.GetFileVersionInfoSizeW @8
    	GetFileVersionInfoW=ZCnerzNI.GetFileVersionInfoW @9
    	VerFindFileA=ZCnerzNI.VerFindFileA @10
    	VerFindFileW=ZCnerzNI.VerFindFileW @11
    	VerInstallFileA=ZCnerzNI.VerInstallFileA @12
    	VerInstallFileW=ZCnerzNI.VerInstallFileW @13
    	VerLanguageNameA=ZCnerzNI.VerLanguageNameA @14
    	VerLanguageNameW=ZCnerzNI.VerLanguageNameW @15
    	VerQueryValueA=ZCnerzNI.VerQueryValueA @16
    	VerQueryValueW=ZCnerzNI.VerQueryValueW @17
    	NimMain @19 NONAME PRIVATE
    

    Эта последняя строка, по сути, указывает компоновщику удалить имя функции NimMain. Если скомпилировать DLL и передать компоновщику указанный выше .def файл, в таблице экспорта .dll появится следующая запись:

    HiddenNimMain

    Скачать инструмент