
DLLirant — это инструмент для автоматизации исследований DLL Hijacking для указанного бинарного файла.
DLLirant — это инструмент для автоматизации исследований DLL Hijacking и DLL Proxying для указанного бинарного файла.



Выберите нужный PE-файл: если это .exe, приложение будет искать DLL Search Order Hijacking; если вы выберете DLL, приложение предложит вам её проксировать.
Что касается второго варианта, вы должны указать путь для прокси-DLL. Этот путь можно указать двумя способами:
Указав имя: будет создана прокси-DLL и переименована в имя выбранной DLL, а приложение скопирует выбранную (исходную) DLL и переименует её в указанное вами имя.
Указав путь: этот вариант создаст один файл — прокси-DLL, которая будет вызывать функции, экспортируемые из DLL, указанной в текстовом поле.
Вы также можете создать каталог import и поместить в него недостающие DLL-файлы, необходимые вашему приложению, если это требуется (DLL-файлы будут автоматически скопированы в каталог output вместе с целевым бинарным файлом).
Важно
Что касается сообщений об ошибках вашего целевого приложения: я пытался избежать их, но на самом деле это невозможно, потому что окно сообщения генерируется системой через csrss.exe, а не самим целевым приложением. Вы можете попробовать завершить потоки, дочерние окна, использовать SetErrorMode и т.д. — это не сработает.
Скрипт создаст выходной каталог в том же каталоге, где находится DLLirant, и скопирует целевой бинарный файл в этот выходной каталог.
С помощью библиотеки PeNet скрипт извлечёт имена DLL, необходимые бинарному файлу, и проверит каждую из доступных импортируемых функций по очереди, компилируя пользовательскую DLL с требуемыми экспортируемыми функциями.
Если будет выполнена функция, требуемая бинарным файлом, пользовательская DLL создаст C:\DLLirant\output.txt, чтобы подтвердить, что DLL Hijacking возможен.
PoC для DLL Hijacking также будут созданы в каталоге DLLirant/dll-hijacks.