Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Robber — Robber — это инструмент с открытым исходным кодом для поиска исполняемых файлов, подверженных DLL-хиджакингу. | Kitploit
Инструменты/GitHubGitHub/mojtabatajik/robber
Повышение привилегийСканеры уязвимостейАнализ уязвимостейАнализ Бинарных Файлов
GitHubmojtabatajik/robber

Robber

Robber — это инструмент с открытым исходным кодом для поиска исполняемых файлов, подверженных DLL-хиджакингу.

Репозиторий
79815314 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Robber — сканер подмены DLL

Бесплатный инструмент с открытым исходным кодом для поиска возможностей подмены DLL в исполняемых файлах Windows. Без сторонних зависимостей.


Что он делает

Windows загружает DLL, последовательно просматривая фиксированный набор каталогов — сначала каталог самого исполняемого файла, затем System32, Windows, записи PATH. Если DLL не найдена в системном каталоге, злоумышленник, имеющий право записи в более ранний каталог этой цепочки, может поместить туда вредоносную копию, и она будет загружена.

Robber обходит дерево каталогов, сверяет таблицу импорта каждого исполняемого файла с тем, что фактически находится на диске, и сообщает, какие из них стоит проверить и почему.


Использование графического интерфейса

Robber

Укажите каталог, нажмите Scan. Результаты отображаются в дереве по мере обнаружения — разверните любой исполняемый файл, чтобы увидеть, какие DLL можно подменить, какие методы они экспортируют, а также полный порядок поиска с флагами доступности записи для каждого каталога.

Панель Color Config управляет порогами для оценок Best/Good/Bad:

  • Best (зеленый) — мало импортированных DLL, небольшой бинарник. Легко создать прокси-DLL, которая заглушает все.
  • Good (желтый) — средняя сложность
  • Bad (красный) — много импортов или большой бинарник, сложнее проксировать без сбоев приложения.

Используйте фильтры для сужения результатов по архитектуре, статусу подписи, серьезности или доступности записи в каталог исполняемого файла. По завершении нажмите Export, чтобы сохранить в JSON или CSV.

Настройки и последний путь сканирования запоминаются между сеансами.


CLI

root@kitploit:~
Robber.exe --path <dir> [options]
root@kitploit:~
--path <dir>               Каталог для сканирования (обязательно)
--output <file>            Запись в файл (.json или .csv). По умолчанию: stdout
--image-type any|x86|x64
--sign any|signed
--rate any|best|good|bad
--write-perm               Показывать только результаты в каталогах с доступом на запись
--best-dll-count <n>       (по умолчанию: 2)
--best-exe-size <n>        Порог в КБ (по умолчанию: 10240)
--good-dll-count <n>       (по умолчанию: 5)
--good-exe-size <n>        Порог в КБ (по умолчанию: 51200)
--help

Прогресс выводится в stderr, результаты — в stdout. Удобно для конвейерной обработки.

root@kitploit:~
Robber.exe --path "C:\Program Files" --rate best --output hits.json
Robber.exe --path "C:\Program Files" | jq '.[].exePath'
Robber.exe --path "C:\Tools" --sign signed --write-perm

Несколько важных моментов

  • Системные DLL (System32, SysWOW64, Windows\System) исключаются автоматически — нет ложных срабатываний от распространяемых сред выполнения, таких как msvcr120.dll
  • Сканируются как стандартные, так и отложенные импорты
  • Исполняемые файлы, требующие повышения привилегий (requireAdministrator / highestAvailable), помечаются — подмена в процессе с повышенными привилегиями означает повышение прав, а не просто выполнение кода
  • Дерево порядка поиска показывает, какие именно каталоги Windows будет проверять и в какие из них у вас есть доступ на запись

Сборка

Delphi XE2 или новее. Откройте Robber\Robber.dproj, соберите. Больше ничего не требуется.

Скачать инструмент