文章总结: 本文介绍红队DLL劫持工具v1.3.1更新,新增MCP接口支持,使AI客户端可直接调用工具全部能力,包括解析、生成编译、远程注入、混淆等,降低使用门槛。文章提供MCP配置示例及使用说明,并附免责声明,强调仅限合法授权安全研究用途。 综合评分: 65 文章分类: 红队,渗透测试,安全工具,AI安全
[更新]红队DLL劫持工具v1.3.1:MCP支持,AI对话即可生成
原创
陆安予 陆安予
白帽子安全笔记2.0
2026年9月12日 15:44 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一、这是什么?
这是一个高级红队演练工具,用于自动化实现DLL劫持相关技术,这次更新将带来AI支持的部分,门槛从0再次降到0,没有人比你更懂DLL劫持。
本次更新内容如下:
- • 1.MCP接口
二、更新细节
1.MCP支持
1.菜单栏-MCP服务-启用之后,工具的全部能力(包括解析、生成编译、远程注入、混淆等都可以由支持 MCP 的客户端(如 Claude Code、Claude Code Desktop)直接调用,不再需要人工在界面上逐步操作。
MCP服务
2.第二步,复制配置:
MCP配置
3.接下来新建.mcp.json文件或加入其中即可
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
{
"mcpServers": {
"burp": {
"command": "java",
"args": [
"-jar",
"C:\\Users\\rapid\\AppData\\Roaming\\BurpSuite\\mcp-proxy\\mcp-proxy-all.jar",
"--sse-url",
"http://127.0.0.1:9876"
]
},
"dll-tools": {
"type": "http",
"url": "http://127.0.0.1:8765/mcp"
}
}
}
接下来在Agent中说(以Claude Code为例):
生成一套DLL侧载我看下,exe是vlc.exe DLLl是libvlc.dll 载荷是calc.bin
使用混淆,使用注入远程进程
混淆与远程进程
或者两句话一起说,AI自然懂你的意思,它将调用工具相应功能。文件在当前目录sideload_out下。
该版本已更新至项目目录,用户可前往下载。
三、总结
本次加入的MCP接口,让整套流程不再依赖人工操作,任何能连通该端口的主机都可以调用工具链。
四、免责声明
本文涉及方案仅限合法授权的安全研究、渗透测试用途,使用者须确保符合《网络安全法》及相关法规。具体条款如下:
1.仅可用于已获得书面授权的目标系统测试; 2.遵守法律法规,不得用于侵犯他人隐私或数据窃取;
本人不承担因用户滥用本软件导致的任何后果。使用即视为同意并接受上述条款。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:白帽子安全笔记2.0 陆安予 陆安予《[更新]红队DLL劫持工具v1.3.1:MCP支持,AI对话即可生成》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。


![[更新]红队DLL劫持工具v1.3.1:MCP支持,AI对话即可生成](/images/random/titlepic/14.jpg)





评论