Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/krypteria/atlasldr
Обход IDS/IPSПост-эксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubkrypteria/atlasldr

AtlasLdr

Рефлексивный загрузчик x64 PE/DLL, реализованный с использованием динамических косвенных системных вызовов

Репозиторий
392621 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Atlas — это рефлексивный x64-загрузчик, обладающий следующими возможностями:

Возможности

  • Получение DLL и PE с удалённого сервера
  • Ручное сопоставление (Manual Mapping) в удалённом процессе
  • Стирание DOS-заголовка и магических байтов NTHeader
  • Позиционно-независимый код
  • Использование косвенных системных вызовов (indirect syscalls)
    • ZwOpenProcess
    • ZwAllocateVirtualMemory
    • ZwProtectVirtualMemory
    • ZwQuerySystemInformation
    • ZwFreeVirtualMemory
    • ZwCreateThreadEx
  • Единый стаб для всех системных вызовов
    • Динамическое получение SSN
    • Динамическое разрешение адресов системных вызовов
  • Atlas также использует
    • LdrLoadDll
    • NtWriteVirtualMemory
  • Собственные реализации
    • GetProcAddress
    • GetModuleHandle
  • Хеширование API
  • Очистка при ошибке
  • Необязательная очистка по завершении
  • Переменная точка входа (EntryPoint)

Использование

Для корректной работы Atlas требуются следующие параметры:

root@kitploit:~
Usage: atlas_x64.exe [Process name / PID] [Cleanup] [Server] [Port] [AtlasPatcher DLL] [DLL/PE to inject] <Entrypoint>
ПараметрОписание
Name / PIDИмя или PID целевого процесса
CleanupУказывает, нужно ли удалять внедрённые DLL из целевого процесса по завершении (Cleanup принимает значения 1 или 0)
ServerIP-адрес удалённого сервера, на котором находятся ваши DLL
PortПорт, используемый вашим сервером
AtlasPatcher DLLИмя DLL AtlasPatcher (по умолчанию atlas_patcher.dll), размещённой на вашем сервере (после компиляции DLL можно найти в каталоге /AtlasLdr/bin)
DLL/PE to injectИмя DLL или PE, которое вы хотите внедрить и которое размещено на вашем сервере
EntrypointНеобязательный аргумент; имя экспортируемой функции, которую вы хотите использовать в качестве точки входа при внедрении DLL

AtlasLdr

Подход Atlas

Обычный подход к загрузчику обычно предполагает наличие инжектора, который отвечает за внедрение DLL, содержащей загрузчик, в целевой удалённый процесс. После внедрения управление передаётся загрузчику, который отвечает за сопоставление (mapping) вредоносной DLL. В отличие от этого, Atlas использует несколько иной подход: он выполняет весь процесс сопоставления в собственном контексте, за исключением пропатчивания таблицы импорта (IAT), которое откладывается.

После того как вредоносная DLL сопоставлена в контексте Atlas, она копируется в память, предварительно зарезервированную в удалённом процессе. На этом этапе вредоносная DLL уже сопоставлена в удалённом процессе, но IAT не пропатчена. Чтобы исправить это, AtlasLdr внедряет во вредоносный процесс DLL с минимальными зависимостями (atlas_patcher.dll), которая выполняет пропатчивание IAT вредоносной DLL, а затем передаёт ей контекст выполнения.

Такой подход позволяет уменьшить размер и сложность DLL загрузчика, внедряемой в удалённый процесс, и минимизирует вероятность обнаружения инжектора, поскольку мы можем загрузить DLL с помощью самого загрузчика.

Компиляция

Atlas необходимо компилировать с помощью x86_64-w64-mingw32-g++. После установки достаточно выполнить make (или mingw32-make.exe) в папке проекта.

AtlasCompilation

Скачать инструмент