Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Remote-DLL-Injection-with-Timer-based-Shellcode-Execution — Remote DLL Injection with Timer-based Shellcode Execution | Kitploit
أدوات/GitHubGitHub/andreisss/remote-dll-injection-with-timer-based-shellcode-execution
ExploitationShellcodePost-ExploitationLearning & EducationRed TeamingPayload Development
GitHubandreisss/remote-dll-injection-with-timer-based-shellcode-execution

Remote-DLL-Injection-with-Timer-based-Shellcode-Execution

Remote DLL Injection with Timer-based Shellcode Execution

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
21652منذ سنة واحدةتمت المراجعة من قبل Kitploit

حقن DLL عن بُعد مع تنفيذ شيلكود قائم على المؤقت

تم تحديث التوثيق من العنوان الخاطئ السابق proces injection!

⚠ البحث التعليمي فقط
يحتوي هذا المستودع على أبحاث أمنية لـ الأغراض التعليمية والاستخدام المصرح به فقط.
استخدمه بمسؤولية ووفقًا لجميع القوانين واللوائح المعمول بها.


نظرة عامة

حقن DLL عن بُعد مع تنفيذ شيلكود قائم على المؤقت هو أسلوب يستفيد من تجمع خيوط Windows لتنفيذ الشيلكود. باستخدام حقن DLL الكلاسيكي مع CreateThreadpoolTimer لتشغيل الشيلكود في الذاكرة عبر خيوط نظام شرعية، وهو أسلوب خفي ومن المرجح أن يتسلل عبر الدفاعات الحديثة

يقدّم هذا النهج تنفيذًا خفيًا باستخدام تنفيذ شيلكود قائم على المؤقت


Recording 2025-07-16 1317152323



🛠️ التنفيذ التقني

image

🧩 المكونات الأساسية

🛠 الحاقن الرئيسي (ConsoleApplication5.cpp)

  • منطق تعداد العمليات واستهدافها
  • حقن DLL باستخدام CreateRemoteThread وLoadLibraryW
  • معالجة الأخطاء والإبلاغ عن حالة التنفيذ

⏲ DLL المؤقت (Dll1.cpp)

  • تطبيق تنفيذ الشيلكود القائم على المؤقت
  • إعداد بنية TP_CALLBACK_ENVIRON لتهيئة تجمع الخيوط
  • تنفيذ الشيلكود عبر استدعاء المؤقت
تنزيل الأداة