Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Shellcode-Test-Harness — إطار اختبار خفيف الوزن مصمم لتسريع تطوير الشيل كود (shellcode) من خلال توفير بيئة تنفيذ مع تشخيصات الأعطال المدمجة وإعادة توجيه مخرجات التصحيح. | Kitploit
أدوات/GitHubGitHub/bitstream93/shellcode-test-harness
الاستغلالشيل كودمصممي الأخطاءاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubbitstream93/shellcode-test-harness

Shellcode-Test-Harness

إطار اختبار خفيف الوزن مصمم لتسريع تطوير الشيل كود (shellcode) من خلال توفير بيئة تنفيذ مع تشخيصات الأعطال المدمجة وإعادة توجيه مخرجات التصحيح.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
4623منذ 7 أشهرتمت المراجعة من قبل Kitploit
مشاركة

أداة اختبار Shellcode

أداة اختبار خفيفة الوزن مصممة لتسريع تطوير الشيلكود من خلال توفير بيئة تنفيذ مع تشخيص أعطال مدمج وإعادة توجيه مخرجات التصحيح.

الميزات

  • ينفذ الشيلكود عبر module stomping
  • يستخدم VEH لالتقاط الأعطال: إذا تعطل الشيلكود، فإنه يطبع تفريغ السجلات، تفريغ المكدس، وتفريغ الكود عند نقطة الفشل.
  • مخرجات التصحيح في الوقت الفعلي: يعترض مخرجات الشيلكود ويعرضها في وحدة التحكم.
  • أداة تفريغ سداسي عشر مدمجة: عن طريق إضافة بادئة لمخرجات التصحيح بـ "HEXDUMP:0xADDR:SIZE"، سيقوم المحمل بتفريغ نطاق الذاكرة هذا تلقائيًا.
  • اكتشاف DLL: يعثر على DLLs المتوافقة، مع إمكانية تصفية DLLs التي لا تحتوي على قسم .text كبير بما يكفي لحمولة معينة. ملاحظة: لن تكون جميع DLLs التي تم العثور عليها متوافقة، فقد يكون لبعضها سلوكيات نقطة دخول فريدة، أو مناطق ذاكرة محمية، أو تبعيات تتعارض مع stomping

البناء

root@kitploit:~
g++ -o loader.exe loader.cc -ladvapi32 -luser32 -lkernel32 -static

الاستخدام

root@kitploit:~
# تنفيذ حمولة باستخدام DLL المضيف الافتراضي
loader.exe --bin payload.bin

# تنفيذ حمولة عن طريق stomping DLL معين
loader.exe --bin payload.bin --dll mscoree.dll

# مسح جميع DLLs المتوافقة
loader.exe --scan

# مسح DLLs التي تحتوي على قسم .text كبير بما يكفي لحمولة معينة
loader.exe --scan --bin payload.bin

مثال على غلاف DbgPrint

root@kitploit:~
#if defined(DEBUG)
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({                \
                     char __buf[48];                                           \
                     memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",         \
                                      __FUNCTION__, __LINE__);                 \
                     __buf;                                                    \
                   })),                                                        \
                   ##__VA_ARGS__);                                             \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    if ((ctx) && (ctx)->ntdll.DbgPrint) {                                      \
      (ctx)->ntdll.DbgPrint(symbol<PCH>("%-48s " format), symbol<PCH>(({       \
                              char __buf[48];                                  \
                              memory::snprintf(__buf, sizeof(__buf), "[%s:%d]",\
                                               __FUNCTION__, __LINE__);        \
                              __buf;                                           \
                            })),                                               \
                            ##__VA_ARGS__);                                    \
    }                                                                          \
  }
#else
#define PDEBUG(format, ...)                                                    \
  {                                                                            \
    ;                                                                          \
  }
#define PDEBUG_CTX(ctx, format, ...)                                           \
  {                                                                            \
    ;                                                                          \
  }
#endif

مثال HEXDUMP

root@kitploit:~
PSYSCALL_TABLE pTable = NULL;
SIZE_T regionSize = sizeof(SYSCALL_TABLE);

ntdll.NtAllocateVirtualMemory(
    (HANDLE)-1,               
    (PVOID*)&pTable,         
    0,                      
    &regionSize,             
    MEM_COMMIT | MEM_RESERVE, 
    PAGE_READWRITE  
);

if (pTable) {
    pTable->NtTerminateProcess = 0x2c; // Example syscall number
    PDEBUG("HEXDUMP:%p:%zu", pTable, sizeof(SYSCALL_TABLE));
}

مثال على التشغيل

تنزيل الأداة