Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Koppeling — Адаптивный перехват DLL / динамическая переадресация экспорта | Kitploit
Инструменты/GitHubGitHub/monoxgas/koppeling
ЭксплуатацияRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubmonoxgas/koppeling

Koppeling

Адаптивный перехват DLL / динамическая переадресация экспорта

Репозиторий
8191336 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Koppeling

Этот проект является демонстрацией продвинутых техник перехвата DLL. Он выпущен вместе с постом в блоге "Adaptive DLL Hijacking". Рекомендую начать с него для понимания контекста этого кода.

Проект состоит из следующих элементов:

  • Harness.exe: Приложение-«жертва», уязвимое для перехвата (статического/динамического)
  • Functions.dll: «Реальная» библиотека, предоставляющая легитимную функциональность для приложения-жертвы
  • Theif.dll: «Вредоносная» библиотека, пытающаяся получить выполнение
  • NetClone.exe: Приложение на C#, которое клонирует экспорты из одной DLL в другую
  • PyClone.py: Скрипт на Python 3, имитирующий функциональность NetClone

Само решение VS поддерживает 4 конфигурации сборки, соответствующие 4 различным методам проксирования функциональности. Это должно обеспечить удобный масштабируемый способ демонстрации большего количества техник в будущем.

  • Stc-Forward: Перенаправляет имена экспортов в процессе сборки с помощью комментариев компоновщика
  • Dyn-NetClone: Клонирует таблицу экспорта из functions.dll в theif.dll после сборки с помощью NetClone
  • Dyn-PyClone: Клонирует таблицу экспорта из functions.dll в theif.dll после сборки с помощью PyClone
  • Dyn-Rebuild: Перестраивает таблицу экспорта и исправляет связанные таблицы импорта после загрузки, чтобы динамически подготовить проксирование функций

Цель каждой техники — успешно захватить выполнение кода, одновременно проксируя функциональность легитимной DLL. Каждая техника протестирована для обеспечения обработки статических и динамических ситуаций перехвата. Это далеко не все примитивы и вариации техник. В посте выше рассмотрены более подробные детали.

Пример

Подготовьте сценарий перехвата с заведомо неправильной DLL

root@kitploit:~
> copy C:\windows\system32\whoami.exe .\whoami.exe
        1 file(s) copied.

> copy C:\windows\system32\kernel32.dll .\wkscli.dll
        1 file(s) copied.

Запуск в текущей конфигурации должен привести к ошибке

root@kitploit:~
> whoami.exe 

"Entry Point Not Found"

Преобразуйте kernel32 в прокси для wkscli

root@kitploit:~
> NetClone.exe --target C:\windows\system32\kernel32.dll --reference C:\windows\system32\wkscli.dll --output wkscli.dll
[+] Done.

> whoami.exe
COMPUTER\User
Скачать инструмент