Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Codecepticon — .NET/PowerShell/VBA مبهم الأمان الهجومي | Kitploit
أدوات/GitHubGitHub/accenture/codecepticon
التحليل الثابتتحليل الكودالتهرب من IDS/IPSالبرمجة النصية والأتمتةاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولاتArchived
GitHubaccenture/codecepticon

Codecepticon

.NET/PowerShell/VBA مبهم الأمان الهجومي

عرض المستودع
527115منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[!CAUTION] هذا المستودع غير مُدار، يُرجى زيارة https://github.com/sadreck/Codecepticon للحصول على أحدث إصدار.

Codecepticon version

جدول المحتويات

  • مقدمة
  • اقرأ هذا أولاً
  • المتطلبات الأساسية
    • فيجوال ستوديو
    • مترجم Roslyn
    • تحقق من أنه يعمل
  • استخدام Codecepticon
    • C#
    • VBA/VB6
    • PowerShell
    • إخفاء وسائط سطر الأوامر
    • غوص عميق في الوظائف
    • نصائح
    • مشكلات معروفة
    • توقيع الملفات التنفيذية
  • الأسئلة الشائعة
  • استكشاف الأخطاء وإصلاحها
  • المساهمات
  • المراجع / الإسناد

مقدمة

Codecepticon هو تطبيق .NET يتيح لك إخفاء كود المصدر للغات C# و VBA/VB6 (وحدات ماكرو) و PowerShell، وقد تم تطويره لاستخدامات الاختبارات الأمنية الهجومية مثل فرق الأحمر/الأرجواني. ما يميز Codecepticon عن أدوات الإخفاء الأخرى هو أنه يستهدف كود المصدر بدلاً من الملفات التنفيذية المترجمة، وقد تم تطويره خصيصًا لتجنب برامج مكافحة الفيروسات وأدوات الكشف والاستجابة (AV/EDR).

يتيح لك Codecepticon إخفاء وإعادة كتابة الكود، كما يوفر ميزات مثل إعادة كتابة سطر الأوامر أيضًا.

اقرأ هذا أولاً

! قبل أن نبدأ !

  • هذه الوثائق تتعلق فقط بكيفية تثبيت واستخدام Codecepticon. لن يتم تقديم معلومات حول تجميع أو استخدام أو دعم أدوات مثل Rubeus و SharpHound. يُرجى الرجوع إلى مستودع كل مشروع على حدة لمزيد من المعلومات.

  • يتم تطوير واختبار Codecepticon بشكل نشط في VS2022، ولكن من المفترض أن يعمل أيضًا في VS2019. لن يتم التحقيق في أي طلبات أو مشكلات تخص VS2019 والإصدارات الأقدم، ما لم تكن المشكلة قابلة للتكرار في VS2022. لذا يُرجى استخدام أحدث إصدار VS2022.

  • الحزم التالية يجب أن تكون الإصدار 3.9.0، لأن الإصدارات الأحدث تحتوي على المشكلة التالية والتي لا تزال مفتوحة: https://github.com/dotnet/roslyn/issues/58463

    • Microsoft.CodeAnalysis.CSharp.Workspaces
    • Microsoft.CodeAnalysis.Workspaces.MSBuild

    يتحقق Codecepticon من إصدار هذه الحزم أثناء التشغيل وسيخبرك إذا كان الإصدار مختلفًا عن 3.9.0.

  • لا يمكن التأكيد على هذا بما فيه الكفاية: قم دائمًا باختبار الكود المُخفى محليًا أولاً.

المتطلبات الأساسية

فيجوال ستوديو Pro/Community 2022

VS2022 .NET

مترجم Roslyn

VS2022 Roslyn

فتح وتجميع

افتح Codecepticon، انتظر حتى يتم تنزيل جميع حزم NuGet ثم قم ببناء الحل.

استخدام Codecepticon

هناك طريقتان لاستخدام Codecepticon، إما بوضع جميع الوسائط في سطر الأوامر أو بتمرير ملف تكوين XML واحد. نظرًا لمستوى التخصيصات العالي المدعوم، لا يُنصح بالمرور يدويًا عبر مخرجات --help لمحاولة معرفة أي المعاملات يجب استخدامها وكيف. استخدم CommandLineGenerator.html لتوليد الأمر بسرعة:

مولد سطر الأوامر

يمكن أن يكون تنسيق مخرجات مولد الأوامر إما Console أو XML حسب ما تفضل. يمكن تنفيذ أوامر الكونسول كالتالي:

root@kitploit:~
Codecepticon.exe --action obfuscate --module csharp --verbose ...إلخ

أما عند استخدام ملف تكوين XML، فكالتالي:

root@kitploit:~
Codecepticon.exe --config C:\مسار\إلى\الملف.xml

إذا كنت ترغب في التعمق في وظائف Codecepticon، اطلع على هذا المستند.

للحصول على نصائح يمكنك استخدامها، اطلع على هذا المستند.

C#

إخفاء مشروع C# بسيط، فقط قم بتحديد الحل الذي ترغب في استهدافه. لاحظ أنه لن يتم أخذ نسخة احتياطية من الحل نفسه، وسيتم إخفاء الحل الحالي. تأكد من أنه يمكنك تجميع المشروع المستهدف بشكل مستقل قبل محاولة تشغيل Codecepticon عليه.

VBA/VB6

يعمل إخفاء VBA على كود المصدر نفسه بدلاً من مستند Microsoft Office. هذا يعني أنه لا يمكنك تمرير ملف doc(x) أو xls(x) إلى Codecepticon. يجب أن يكون كود المصدر للوحدة نفسها (اضغط Alt-F11 وانسخ الكود من هناك).

PowerShell

نظرًا لتعقيد نصوص PowerShell، إلى جانب الحرية التي توفرها في كيفية كتابة النصوص، فمن الصعب تغطية جميع الحالات الطرفية وضمان أن النتيجة المُخفاة ستكون كاملة الوظائف. على الرغم من أنه من المتوقع أن يعمل Codecepticon بشكل جيد مع النصوص/الوظائف البسيطة، إلا أن تشغيله ضد نصوص معقدة مثل PowerView لن يعمل - هذا قيد التطوير.

إخفاء وسائط سطر الأوامر

بعد إخفاء تطبيق أو نص، من المحتمل جدًا أن يتم أيضًا إعادة تسمية وسائط سطر الأوامر. الحل لذلك هو استخدام ملف تعيين HTML لمعرفة الأسماء الجديدة. على سبيل المثال، لنقم بتحويل سطر الأوامر التالي:

root@kitploit:~
SharpHound.exe --CollectionMethods DCOnly --OutputDirectory C:\temp\

من خلال البحث في ملف تعيين HTML عن كل وسيط، نحصل على:

التعيين الأول

التعيين الثاني

التعيين الثالث

وباستبدال جميع السلاسل النصية تكون النتيجة:

root@kitploit:~
ObfuscatedSharpHound.exe --AphylesPiansAsp TurthsTance --AnineWondon C:\temp\

ومع ذلك، قد توجد بعض القيم في أكثر من فئة واحدة:

التعيين الرابع

لذلك من الضروري دائمًا اختبار نتيجتك في بيئة محلية أولاً.

توقيع الملفات التنفيذية

من الممكن أيضًا استخدام Codecepticon لتوقيع الملفات التنفيذية رقميًا (المخرجات المترجمة). يمكن لـ Codecepticon إنشاء شهادة توقيع لك، واستخدامها (أو أي شهادة أخرى قد توفرها) لتوقيع الملف المستهدف.

الأسئلة الشائعة

لماذا لا يوجد إصدار مترجم تحت Releases يمكنني تنزيله؟

المخرجات المترجمة تتضمن العديد من مكتبات DLL التابعة، والتي بسبب متطلبات الترخيص لا يمكننا إعادة توزيعها دون موافقة كتابية.

هل يعمل Codecepticon فقط مع مشاريع C# التي تحتوي بالفعل على ملف تعريف مدعوم؟

لا، يجب أن يعمل Codecepticon مع كل شيء. ملفات التعريف هي مجرد تحسينات إضافية يتم إجراؤها على المشروع المستهدف لجعله أكثر موثوقية وسهولة في العمل.

ولكن نظرًا لأن كل كود فريد من نوعه، ستكون هناك حالات ينتهي فيها إخفاء مشروع بخطأ أو اثنين يمنع تجميعه أو تنفيذه. في هذه الحالة قد يكون من الضروري إنشاء ملف تعريف جديد - يرجى فتح مشكلة جديدة إذا كان هذا هو الحال.

نفس المبدأ ينطبق على كود PowerShell/VBA - على الرغم من أنه لا توجد حاليًا ملفات تعريف تأتي مع Codecepticon، إلا أنها مهمة سهلة الإضافة إذا لزم الأمر.

هل يمكنني المساهمة؟

للإبلاغ عن الأخطاء واقتراح ميزات جديدة، يرجى إنشاء مشكلة.

لتقديم طلبات السحب، يرجى الاطلاع على قسم المساهمات.

استكشاف الأخطاء وإصلاحها

أستخدم Codecepticon ضد مشروع C#، يعمل، ولكن بعد ذلك لا أستطيع تجميع المشروع المستهدف.

قبل تشغيل Codecepticon، تأكد من أنه يمكنك تجميع نسخة نظيفة من المشروع المستهدف. غالبًا عندما تظهر هذه المشكلة، يكون السبب هو التبعيات المفقودة للحل المستهدف وليس Codecepticon. ولكن إذا لم يتم تجميعه بعد:

  • هل هو مشروع عام؟ أنشئ مشكلة وألصق الرابط مع أكبر قدر ممكن من التفاصيل. إذا كانت الأداة جزءًا من SharpCollection، فهذا أفضل.
  • هل هو مشروع خاص؟ بروح تحسين Codecepticon، سنحاول تقديم أكبر قدر ممكن من الدعم عبر لقطات الشاشة ورسائل الخطأ/التصحيح. لكننا لن نصل إلى أي كود نظيف/مُخفى أو تشغيله عبر مستودعات خاصة إلخ.

نفس ما سبق، ولكن النص هو PowerShell/VBA - هل يمكنك المساعدة؟

سأبذل قصارى جهدي، ولكن نظرًا لأن نصوص PowerShell يمكن أن تكون معقدة جدًا وأن PSParser ليس متقدمًا مثل Roslyn لـ C#، فلا يمكن تقديم وعود. نفس الشيء ينطبق على VBA/VB6.

أستمر في الحصول على: "Method not found: 'System.Collections.Immutable.ImmutableArray"

قد تواجه في مرحلة ما الخطأ التالي:

الطريقة غير موجودة

لا زلت أحاول الوصول إلى جذور هذه المشكلة، الحل السريع هو إلغاء تثبيت وإعادة تثبيت حزمة System.Collections.Immutable من مدير حزم NuGet.

المساهمات

سواء كان خطأ إملائيًا، أو خللًا، أو ميزة جديدة، يرحب Codecepticon بالمساهمات بشدة طالما أننا نتفق على ما يلي:

  • أنت موافق على ترخيص MIT لهذا المشروع.
  • قبل إنشاء طلب سحب، أنشئ مشكلة ليتم مناقشتها قبل القيام بأي عمل، نظرًا لأن التطوير الداخلي لا يتم تتبعه عبر مستودع GitHub العام. وإلا فأنت تخاطر برفض طلب السحب إذا كنا مثلاً نعمل بالفعل على نفس الميزة أو ميزة مشابهة، أو لأي سبب آخر.

المراجع / الإسناد

  • https://blog.xpnsec.com/building-modifying-packing-devops/
  • https://twitter.com/EmericNasi/status/1460640760928296966
  • https://github.com/MagicMau/ProceduralNameGenerator
  • https://github.com/uwol/proleap-vb6-parser
  • https://github.com/dwyl/english-words
  • https://github.com/Danielku15/SigningServer
تنزيل الأداة