Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DLLirant — DLLirant — это инструмент для автоматизации исследований DLL Hijacking для указанного бинарного файла. | Kitploit
Инструменты/GitHubGitHub/redteamsocietegenerale/dllirant
Анализ уязвимостейДинамический анализ кода (DAST)ЭксплуатацияАнализ Бинарных ФайловRed TeamingРазработка Полезной Нагрузки
GitHubredteamsocietegenerale/dllirant

DLLirant

DLLirant — это инструмент для автоматизации исследований DLL Hijacking для указанного бинарного файла.

Репозиторий
5034263 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DLLirant

DLLirant — это инструмент для автоматизации исследований DLL Hijacking и DLL Proxying для указанного бинарного файла.

alt text alt text alt text

  • Финальный вывод PoC, когда найден DLL Hijacking:

alt text

Старое живое демо (похоже на новую версию)

alt text

Как установить

  • Установите LLVM для Windows x64 (LLVM-version-win64.exe): https://github.com/llvm/llvm-project/releases
  • Не забудьте отметить «Add LLVM to the system PATH for current user» во время установки.

Как использовать

Выберите нужный PE-файл: если это .exe, приложение будет искать DLL Search Order Hijacking; если вы выберете DLL, приложение предложит вам её проксировать.

Что касается второго варианта, вы должны указать путь для прокси-DLL. Этот путь можно указать двумя способами:

  • Указав имя: будет создана прокси-DLL и переименована в имя выбранной DLL, а приложение скопирует выбранную (исходную) DLL и переименует её в указанное вами имя.

  • Указав путь: этот вариант создаст один файл — прокси-DLL, которая будет вызывать функции, экспортируемые из DLL, указанной в текстовом поле.

Вы также можете создать каталог import и поместить в него недостающие DLL-файлы, необходимые вашему приложению, если это требуется (DLL-файлы будут автоматически скопированы в каталог output вместе с целевым бинарным файлом).

Важно

Что касается сообщений об ошибках вашего целевого приложения: я пытался избежать их, но на самом деле это невозможно, потому что окно сообщения генерируется системой через csrss.exe, а не самим целевым приложением. Вы можете попробовать завершить потоки, дочерние окна, использовать SetErrorMode и т.д. — это не сработает.

Как это работает

Скрипт создаст выходной каталог в том же каталоге, где находится DLLirant, и скопирует целевой бинарный файл в этот выходной каталог.

С помощью библиотеки PeNet скрипт извлечёт имена DLL, необходимые бинарному файлу, и проверит каждую из доступных импортируемых функций по очереди, компилируя пользовательскую DLL с требуемыми экспортируемыми функциями.

Если будет выполнена функция, требуемая бинарным файлом, пользовательская DLL создаст C:\DLLirant\output.txt, чтобы подтвердить, что DLL Hijacking возможен.

PoC для DLL Hijacking также будут созданы в каталоге DLLirant/dll-hijacks.

Технические статьи (на французском языке)

  • https://sh0ckfr.com/pages/martine-a-la-recherche-de-la-dll-hijacking-perdue/
  • https://sh0ckfr.com/pages/martin-et-le-dll-proxying-de-cristal/
Скачать инструмент