Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ncloader — 一款支持会话0的DLL注入工具 | Kitploit
工具/GitHubGitHub/nccgroup/ncloader
权限提升漏洞利用渗透测试红队
GitHubnccgroup/ncloader

ncloader

一款支持会话0的DLL注入工具

查看仓库
762918年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Ncloader

一个简单的 DLL 注入实用工具

当前设计实现了众所周知的 DLL 注入技术:

  • VirtualAllocEx (在远程进程中为字符串分配内存)
  • WriteProcessMemory (将“path/to/dll/file”写入远程分配的内存)
  • CreateRemoteThread (以 LoadLibrary[A/W] 的起始地址和“path/to/dll/file”的地址作为参数)

功能特性

  • 从已提升的管理员命令提示符,可注入到任何(非受保护)进程,包括会话 0 进程
  • 独立无依赖(无第三方库,静态编译)
  • 代码干净(在 MSVC 上以 /Wall 编译,无警告)
  • 严格的错误检查和详细的报告
  • 不使用未文档化的 NT API
  • 不创建服务
  • 不使用驱动
  • 32 位和 64 位预编译二进制文件

用法

root@kitploit:~
ncloader.exe [process name | pid] [dll full path] [1]
note: the optional trailing '1' disables elevation attempt

示例

通过进程名从普通命令提示符(受限令牌中不存在调试权限)

root@kitploit:~
ncloader.exe some_service.exe c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 0 process some_service.exe (debug privilege was enabled)

通过 PID 从已提升的命令提示符(令牌有调试权限但被禁用)

root@kitploit:~
ncloader.exe 1234 c:\path\to\library.dll
Dll c:\path\to\library.dll successfully injected in session 1 process 1234
下载工具