Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dllspy — 发现已编译的 .NET 程序集中的输入面和安全问题——无需运行它们。 | Kitploit
工具/GitHubGitHub/n7on/dllspy
静态分析漏洞分析代码分析Web安全渗透测试身份验证错误配置API 安全
GitHubn7on/dllspy

dllspy

发现已编译的 .NET 程序集中的输入面和安全问题——无需运行它们。

查看仓库
39836个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DllSpy

CI NuGet Version PowerShell Gallery Version License

扫描已编译的 .NET 程序集以发现输入面(HTTP 端点、SignalR 中心、WCF 服务、gRPC 服务、Razor 页面、Blazor 组件、Azure Functions、OData 端点),检查授权配置,并标记安全问题——所有这些无需运行应用程序。

提供 CLI 工具 和 PowerShell 模块。

DllSpy 演示

安装

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

用法

CLI

root@kitploit:~
# 列出所有输入面
dllspy ./MyApi.dll

# 扫描安全漏洞
dllspy ./MyApi.dll -s

# 按输入面类型筛选(HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# 按 HTTP 方法和类名筛选
dllspy ./MyApi.dll -m DELETE -c User*

# 仅显示已认证 / 匿名输入面
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# 仅扫描宿主(可运行)程序集,跳过类库
dllspy ./MyApi.dll --host-only

# 以最低严重级别扫描
dllspy ./MyApi.dll -s --min-severity High

# 输出格式:table(默认), tsv, json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# 列出所有未受保护的路由
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# 按类型统计输入面数量
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# 安全问题紧凑表格显示
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# 所有输入面
Search-DllSpy -Path .\MyApi.dll

# 按输入面类型筛选
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# 按 HTTP 方法筛选
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# 按类名筛选(支持通配符)
Search-DllSpy -Path .\MyApi.dll -Class User*

# 仅显示已认证 / 匿名输入面
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# 仅扫描宿主(可运行)程序集,跳过类库
Search-DllSpy -Path .\bin\*.dll -HostOnly

# 查找安全问题
Test-DllSpy -Path .\MyApi.dll

# 仅限高严重性问题
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# 仅扫描宿主程序集以查找安全问题
Test-DllSpy -Path .\bin\*.dll -HostOnly

# 详细视图
Test-DllSpy -Path .\MyApi.dll | Format-List

支持的框架

安全规则

HTTP 端点

SignalR Hub 方法

严重级别规则描述

WCF 操作

严重级别规则描述

gRPC 操作

严重级别规则描述
高

Razor 页面处理程序

Blazor 可路由组件

Azure Functions

OData 端点

许可证

参见 LICENSE。

下载工具
框架检测方法输入面类型
ASP.NET Core / Web API控制器基类、[ApiController]、命名约定HttpEndpoint
SignalRHub / Hub<T> 继承SignalRMethod
WCF[ServiceContract] 接口 + [OperationContract] 方法WcfOperation
gRPC生成的基类含 BindServiceGrpcOperation
Razor PagesPageModel 继承,On{Verb}[Handler][Async] 方法RazorPage
BlazorComponentBase 继承 + [Route] 特性BlazorComponent
Azure Functions[FunctionName] / [Function] + [HttpTrigger] 参数AzureFunction
ODataODataController 继承ODataEndpoint
严重级别规则描述
高未认证的状态变更端点没有 [Authorize] 的 DELETE、POST、PUT 或 PATCH
中缺少授权声明端点既没有 [Authorize] 也没有 [AllowAnonymous]
低已授权但未指定角色/策略存在 [Authorize] 但未指定 Roles 或 Policy
高
未认证的 hub 方法
没有 [Authorize] 的 hub 方法(客户端可直接调用)
低已授权但未指定角色/策略存在 [Authorize] 但未指定 Roles 或 Policy
高
未认证的 WCF 操作
没有 [PrincipalPermission] 或 [Authorize] 的操作
低已授权但未指定角色存在 [PrincipalPermission] 但未指定 Role
未认证的 gRPC 操作
没有 [Authorize] 的服务方法
低已授权但未指定角色/策略存在 [Authorize] 但未指定 Roles 或 Policy
严重级别规则描述
高未认证的状态变更处理程序没有 [Authorize] 的 POST、PUT、DELETE 或 PATCH 处理程序
中缺少授权声明处理程序既没有 [Authorize] 也没有 [AllowAnonymous]
低已授权但未指定角色/策略存在 [Authorize] 但未指定 Roles 或 Policy
严重级别规则描述
高未认证的可路由组件有 [Route] 但没有 [Authorize] 的组件
低已授权但未指定角色/策略存在 [Authorize] 但未指定 Roles 或 Policy
严重级别规则描述
高未认证的 Azure FunctionsAuthorizationLevel.Anonymous 且没有 [Authorize] 特性
低已授权但未指定角色/策略存在 [Authorize] 但未指定 Roles 或 Policy
严重级别规则描述
高未认证的状态变更端点没有 [Authorize] 的 DELETE、POST、PUT 或 PATCH
中缺少授权声明端点既没有 [Authorize] 也没有 [AllowAnonymous]
低已授权但未指定角色/策略存在 [Authorize] 但未指定 Roles 或 Policy