Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ncloader — Утилита для внедрения DLL с поддержкой Session 0 | Kitploit
Инструменты/GitHubGitHub/nccgroup/ncloader
Повышение привилегийЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubnccgroup/ncloader

ncloader

Утилита для внедрения DLL с поддержкой Session 0

Репозиторий
76298 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ncloader

Простая утилита для внедрения DLL

Текущая реализация использует хорошо известную технику внедрения DLL:

  • VirtualAllocEx (выделяет память для строки в удалённом процессе)
  • WriteProcessMemory (записывает "path/to/dll/file" в удалённо выделенную память)
  • CreateRemoteThread (с начальным адресом LoadLibrary[A/W] и адресом "path/to/dll/file" в качестве параметра)

Возможности

  • Из командной строки с правами администратора внедряет код в любой (незащищённый) процесс, включая процессы сеанса 0
  • Автономная (без сторонних библиотек, статическая компиляция)
  • Чистый код (компилируется без предупреждений и с /Wall в MSVC)
  • Строгая проверка ошибок и подробные сообщения
  • Не использует недокументированные NT API
  • Не создаёт службы
  • Не использует драйвер
  • 32-битные и 64-битные предварительно скомпилированные бинарники

Использование

root@kitploit:~
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt

Примеры

По имени процесса из обычной командной строки (привилегия отладки отсутствует в ограниченном токене)

root@kitploit:~
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)

По PID из командной строки с повышенными правами (привилегия отладки в токене присутствует, но отключена)

root@kitploit:~
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234
Скачать инструмент