Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FUD-UUID-Shellcode — تقنية حقن شيل كود (shellcode) بلغة C++ باستخدام تشفير XOR وتحويل سلسلة UUID لتجاوز Windows Defender، مع إخفاء استدعاءات الدوال وتنفيذ الذاكرة عبر VirtualAlloc وEnumChildWindows. | Kitploit
أدوات/GitHubGitHub/bl4ckm1rror/fud-uuid-shellcode
أدوات دفاعيةالاستغلالالتهرب من IDS/IPSالهندسة العكسيةشيل كودتحليل البرمجيات الخبيثةتوليد شيفرة القشرةتطوير الحمولاتاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubbl4ckm1rror/fud-uuid-shellcode

FUD-UUID-Shellcode

تقنية حقن شيل كود (shellcode) بلغة C++ باستخدام تشفير XOR وتحويل سلسلة UUID لتجاوز Windows Defender، مع إخفاء استدعاءات الدوال وتنفيذ الذاكرة عبر VirtualAlloc وEnumChildWindows.

عرض المستودع
333756منذ 3 سنواتتمت المراجعة من قبل Kitploit
مشاركة

FUD-UUID-Shellcode


مقدمة

تقنية أخرى لحقن الشيل كود باستخدام C++ تحاول تجاوز Windows Defender باستخدام سحر تشفير XOR وسلاسل UUID الجنونية :).

كيف تعمل

توليد الشيل كود

  • أولاً، قم بتوليد حمولة بتنسيق ثنائي (باستخدام إما Havoc أو CobaltStrike أو msfvenom). على سبيل المثال، في msfvenom، يمكنك فعل ذلك كالتالي (الحمولة التي أستخدمها هي لأغراض التوضيح، يمكنك استخدام أي حمولة تريدها):

    root@kitploit:~
    msfvenom -p windows/messagebox  -f raw -o shellcode.bin
    
  • ثم قم بتحويل الشيل كود (بالتنسيق الثنائي/الخام) إلى تنسيق سلسلة UUID باستخدام سكريبت Python3، bin_to_uuid.py:

    root@kitploit:~
    ./bin_to_uuid.py -p shellcode.bin -o uuid.txt
    
  • قم بتشفير XOR لسلاسل UUID الموجودة في uuid.txt باستخدام سكريبت Python3، xor_encryptor.py:

    root@kitploit:~
    ./xor_encryptor.py uuid.txt > xor_crypted_out.txt
    
  • انسخ مصفوفة النمط C الموجودة في الملف xor_crypted_out.txt، والصقها في ملف C++ كمصفوفة من نوع unsigned char، أي unsigned char payload[]{your_output_from_xor_crypted_out.txt}

التنفيذ

تتألف تقنية حقن الشيل كود هذه من الخطوات المتتالية التالية:

  • قبل كل شيء، تقوم بتخصيص ذاكرة افتراضية لتنفيذ الحمولة وإقامتها عبر VirtualAlloc
  • تقوم بفك تشفير XOR للحمولة باستخدام قيمة مفتاح xor
  • تستخدم UuidFromStringA لتحويل سلاسل UUID إلى تمثيلها الثنائي وتخزينها في الذاكرة المخصصة سابقاً. يُستخدم هذا لتجنب استخدام واجهات برمجة تطبيقات مشبوهة مثل WriteProcessMemory أو memcpy.
  • تستخدم EnumChildWindows لتنفيذ الحمولة المحملة مسبقاً في الذاكرة (في الخطوة 1)

ما الذي يجعلها فريدة؟

  • لا تستخدم دوالاً قياسية مثل memcpy أو WriteProcessMemory المعروفة بإثارة الإنذارات لدى برامج مكافحة الفيروسات/أنظمة كشف الاستجابة (AVs/EDRs)، بل يستخدم هذا البرنامج دالة واجهة برمجة تطبيقات ويندوز المسماة UuidFromStringA والتي يمكن استخدامها لفك تشفير البيانات وكذلك كتابتها في الذاكرة (أليس هذا رائعاً يا رفاق؟ ورجاءً لا تقولوا "لا!" :)).
  • يستخدم خدعة إخفاء استدعاء الدالة (function call obfuscation) لاستدعاء دوال واجهة برمجة تطبيقات ويندوز
  • أخيراً، لأنه يبدو فريداً من نوعه :) (أليس كذلك؟ :))

مهم

  • يجب عليك تغيير مفتاح xor (السطر 85) إلى ما ترغب. ويجب فعل ذلك أيضاً في سكريبت ./xor_encryptor.py في Python3 بتغيير المتغير KEY. يجب أن يتطابق المفتاحان!
  • يجب عليك تغيير اسم الملف التنفيذي الافتراضي (الصف 90) إلى اسم ملفك.
  • تم استخدام mingw ولكن يمكنك استخدام أي مترجم تفضله. :)

الترجمة (Compile)

  • ببساطة قم بتشغيل هذا في الطرفية/شل (terminal/shell):
root@kitploit:~
make

إثبات المفهوم (PoC)

AV Scan

التحليل الثابت (Static Analysis)

AV Scan

نتائج فحص برامج مكافحة الفيروسات (AV Scan)

تم فحص الملف الثنائي باستخدام antiscan.me بتاريخ 01/08/2022.

AV Scan

الإسناد

https://research.nccgroup.com/2021/01/23/rift-analysing-a-lazarus-shellcode-execution-method/

تنزيل الأداة