Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DarkLoadLibrary — 用于攻击性操作的LoadLibrary | Kitploit
工具/GitHubGitHub/bats3c/darkloadlibrary
防御工具漏洞利用二进制分析红队Payload 开发
GitHubbats3c/darkloadlibrary

DarkLoadLibrary

用于攻击性操作的LoadLibrary

查看仓库
1.2k2044年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

DarkLoadLibrary

用于攻击性操作的 LoadLibrary。

工作原理是什么?

https://www.mdsec.co.uk/2021/06/bypassing-image-load-kernel-callbacks/

用法

root@kitploit:~
DARKMODULE DarkModule = DarkLoadLibrary(
    LOAD_LOCAL_FILE, // 控制标志
    L"TestDLL.dll", // 本地 DLL 路径(从磁盘加载时使用)
    NULL, // 从内存加载时使用的 DLL 缓冲区
    0, // 从内存加载时使用的 DLL 大小
    NULL // 从内存加载时使用的 DLL 名称
);

控制标志:

  • LOAD_LOCAL_FILE — 从文件系统加载 DLL。
  • LOAD_MEMORY — 从缓冲区加载 DLL。
  • NO_LINK — 不将此模块链接到 PEB,仅执行它。

DLL 路径:

该路径可以是 CreateFileW 能够打开的任何路径。

DLL 缓冲区:

此参数仅在设置 LOAD_MEMORY 时需要。此时该参数应为包含 DLL 的缓冲区。

DLL 大小:

此参数仅在设置 LOAD_MEMORY 时需要。此时该参数应为包含 DLL 的缓冲区大小。

DLL 名称:

此参数仅在设置 LOAD_MEMORY 时需要。此时该参数应为 DLL 在 PEB 中注册的名称。

注意事项

Windows 加载器非常复杂,能够处理加载 DLL 时的各种边缘情况和复杂性。有些边缘情况我还没有时间发现、逆向工程并实现。因此,某些 DLL 可能无法与此加载器正常工作。

话虽如此,我计划尽可能完善这个加载器,所以如果遇到无法正确加载的 DLL,请提出 issue。

下载工具