Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DylibHijackTest — 在 macOS 上发现 DYLD_INSERT_LIBRARIES 劫持 | Kitploit
工具/GitHubGitHub/slyd0g/dylibhijacktest
权限提升动态分析 (沙盒)持久化机制二进制分析红队
GitHubslyd0g/dylibhijacktest

DylibHijackTest

在 macOS 上发现 DYLD_INSERT_LIBRARIES 劫持

查看仓库
45843年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DylibHijackTest

inspect.py

环境要求

  • 安装 Python3 依赖:pip3 install -r requirements.txt
  • 从源代码编译 dylib,因为不要相信来自 GitHub 的编译产物:gcc -dynamiclib DylibHijackTest.c -o DylibHijackTest.dylib

工作原理

⚠️ 这会在你的机器上生成大量进程,请在虚拟机中运行:请务必格外小心!

  • inject.py
    • 递归遍历文件夹,搜索带有 MH_EXECUTE 头部的 Mach-O 二进制文件
    • 使用指向我们恶意 dylib 的 DYLD_INSERT_LIBRARIES 环境变量启动 Mach-O 二进制文件
    • 将所有 stdout 重定向到文件,并将 stderr 重定向到 /dev/null
  • inspect.py
    • 读取 inject.py 输出的文本文件,查看哪些 Mach-O 是可注入的,并使用 codesign 检查是否有用的 entitlements
    • 开派对吧!!!

使用方法

root@kitploit:~
$ python3 inject.py /Applications/iMovie.app /Users/slyd0g/DylibHijackTest.dylib > imovie.txt 2> /dev/null
$ python3 inspect.py /Users/slyd0g/Projects/DylibHijackTest/imovie.txt
下载工具