[更新]红队DLL劫持工具v1.3.1:MCP支持,AI对话即可生成

admin 2026-09-14 04:39:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍红队DLL劫持工具v1.3.1更新,新增MCP接口支持,使AI客户端可直接调用工具全部能力,包括解析、生成编译、远程注入、混淆等,降低使用门槛。文章提供MCP配置示例及使用说明,并附免责声明,强调仅限合法授权安全研究用途。 综合评分: 65 文章分类: 红队,渗透测试,安全工具,AI安全


[更新]红队DLL劫持工具v1.3.1:MCP支持,AI对话即可生成

原创

陆安予 陆安予

白帽子安全笔记2.0

2026年9月12日 15:44 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

一、这是什么?

这是一个高级红队演练工具,用于自动化实现DLL劫持相关技术,这次更新将带来AI支持的部分,门槛从0再次降到0,没有人比你更懂DLL劫持。

本次更新内容如下:

  • • 1.MCP接口

二、更新细节

1.MCP支持

1.菜单栏-MCP服务-启用之后,工具的全部能力(包括解析、生成编译、远程注入、混淆等都可以由支持 MCP 的客户端(如 Claude Code、Claude Code Desktop)直接调用,不再需要人工在界面上逐步操作。

MCP服务

2.第二步,复制配置:

MCP配置

3.接下来新建.mcp.json文件或加入其中即可

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

{
  "mcpServers": {
    "burp": {
      "command": "java",
      "args": [
          "-jar",
          "C:\\Users\\rapid\\AppData\\Roaming\\BurpSuite\\mcp-proxy\\mcp-proxy-all.jar",
          "--sse-url",
          "http://127.0.0.1:9876"
      ]
    },
    "dll-tools": {
      "type": "http",
      "url": "http://127.0.0.1:8765/mcp"
    }
  }
}

接下来在Agent中说(以Claude Code为例):

生成一套DLL侧载我看下,exe是vlc.exe   DLLl是libvlc.dll  载荷是calc.bin

使用混淆,使用注入远程进程

混淆与远程进程

或者两句话一起说,AI自然懂你的意思,它将调用工具相应功能。文件在当前目录sideload_out下。

该版本已更新至项目目录,用户可前往下载。

三、总结

本次加入的MCP接口,让整套流程不再依赖人工操作,任何能连通该端口的主机都可以调用工具链。

四、免责声明

本文涉及方案仅限合法授权的安全研究、渗透测试用途,使用者须确保符合《网络安全法》及相关法规。具体条款如下:

1.仅可用于已获得书面授权的目标系统测试; 2.遵守法律法规,不得用于侵犯他人隐私或数据窃取;

本人不承担因用户滥用本软件导致的任何后果。使用即视为同意并接受上述条款。



免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:白帽子安全笔记2.0 陆安予 陆安予《[更新]红队DLL劫持工具v1.3.1:MCP支持,AI对话即可生成》

评论:0   参与:  0