Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Rusty-Playground — بعض برامج Rust التي كتبتها أثناء تعلم تطوير البرمجيات الخبيثة | Kitploit
أدوات/GitHubGitHub/blacksnufkin/rusty-playground
تصعيد الامتيازاتالاستغلالالهندسة العكسيةشيل كودما بعد الاستغلالتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةالفريق الأحمرتطوير الحمولات
GitHubblacksnufkin/rusty-playground

Rusty-Playground

بعض برامج Rust التي كتبتها أثناء تعلم تطوير البرمجيات الخبيثة

16114منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Rusty-Playground 🦀

مجموعة من برامج Rust تستعرض بعض تقنيات الهجوم والمراوغة


الأداةالوصفالمرجع (المراجع)
ClipboardMonيراقب الحافظة بحثًا عن التغييرات ويسجّل محتوى الحافظة أو ينسخ الملفات اعتمادًا على التغييرات المكتشفة.-
DumpMDEConfigيُعدّ Microsoft Defender لتحديد مسارات الاستثناء، والتهديدات المسموح بها، وسجل الحماية، وقواعد ASR (تقليل سطح الهجوم) المفعّلة على النظام. لا يتطلب صلاحيات المسؤول.المصدر
ElevateTokenينتحل صفة رموز المستخدم لإنشاء عمليات بصلاحيات نظام مرتفعة.Token::elevate
HashMinerيستخرج تجزئات NTLM من SAM و SYSTEMmimikatz-rs
HeapEncيعرض مثالًا بسيطًا لتشفير الكومة (Heap).nimHeapEnc
HideDllيخفي ملفات DLL في العملية الحالية ويستخدم أساليب مضادة للتحليل لمنع تفريغ DLL من قبل ماسحات الذاكرة.-
HookFinderيكتشف خطافات API في وضع المستخدم التي تنفذها برامج مكافحة الفيروسات أو EDR (كشف والاستجابة للنقاط الطرفية).-
IoDllProxyLoadيستخدم واجهة برمجة تطبيقات تجمع مؤشرات الترابط في Windows لوكالة تحميل وتفريغ DLL عبر وظيفة رد اتصال إكمال الإدخال/الإخراج باستخدام الأنابيب المسماة.IoDllProxyLoad
weaponizing-windows-thread-pool-apis-proxying-dll-loads
NtCreateUserProcessينشئ عمليات باستخدام NtCreateUserProcess، ويحظر ملفات DLL، وينفذ انتحال PPID (معرف العملية الأصلية).ntcreateuserprocess_1
ntcreateuserprocess_2
PatchlessAmsiBypassيتجاوز AMSI (واجهة فحص مكافحات البرامج الضارة) باستخدام نقاط توقف الأجهزة (hardware breakpoints)، متجنبًا الخطافات في الذاكرة.patchless_amsi
PatchlessBypassنسخة محسّنة من PatchlessAmsiBypass، تصحح كلاً من ETW (تتبع الأحداث لنظام Windows) وAMSI على جميع مؤشرات الترابط.
تنزيل الأداة
PatchlessHook
PolyRustتغيير التوقيع متعدد الأشكال.-
SelfEraseيحذف الملف الجاري تشغيله حاليًا من القرص.self_remove
delete-self-poc
SilentFartيستخدم NTAPI لاسترداد NTDLL وإزالة الخطافات عنه دون تشغيل استدعاء "PspCreateProcessNotifyRoutine".GhostFart
StackEncryptيخلط ويشفّر المكدس، ثم ينام باستخدام استدعاءات نظام غير مباشرة إلى NtDelayExecution.StackMask
Stringnalyzerمحللات سلاسل الحمولة (Payload).-
UnhookNtdllيطبّق تقنية Perun's Fart في Rust باستخدام NtCreateUserProcess، ويدعم التنفيذ المحلي والبعيد.arsenal-rs
USB_monيراقب أجهزة USB ويعرض معلومات حول الأجهزة الجديدة المتصلة بالنظام.-
VEH-ProxyDllيستغل معالج الاستثناءات الموجه (VEH) لتعديل السياق، خاصة سجل RIP، لاستدعاء LoadLibraryA مع تسجيل RCX الذي يحمل وسيطته (اسم الوحدة). يطلق الاستثناءات باستخدام VirtualProtect لتعيين الصفحات إلى PAGE_GUARD.VEH-DLL-proxy-load.c
Whoami_altيوفر بدائل لأمر whoami باستخدام دوال WinAPI غير الشائعة.WhoIsWho
WhoamiAlternatives
Whoami_alt2بدائل إضافية لأمر whoami، بالاستفادة من دوال WinAPI غير الشائعة.WhoIsWho
WhoamiAlternatives
Wifi-Dumpيستخرج كلمات مرور WiFi باستخدام WinAPI.-