
إنشاء أدوات برمجيات ضارة متعددة تتكون من التهرب والتعداد والاستغلال
مرحباً! أهلاً بك في مستودعي :))))
أنا Captain Magma، شخص شغوف ملتزم بأمن السيبراني وتطوير وتحليل البرمجيات الخبيثة.
تصميم هذا المستودع هو لإدارة مسار تعلمي في تطوير البرمجيات الخبيثة حيث أتعلم وأحدث هذا المستودع بملاحظاتي وأكوادي البرمجية.
أنا لست مؤلفاً لأي من هذه التقنيات، هذا مجرد تطبيقي لها.
[!Important] أردت فقط التوضيح أنني لست خبيراً على الإطلاق، أنا مبتدئ في أحسن الأحوال. لذا من فضلك لا تتوقع برمجيات خبيثة رائعة على مستوى APT من هذا المستودع.
كما أردت أن أقول أن هذا المستودع مصمم لأغراض تعليمية فقط. ليس فقط أنك ستُكتشف فوراً بهذا الكود، بل هو أيضاً غير قانوني استخدامه على أنظمة لا تملكها.
اعتباراً من الآن، هذا المستودع في طور النمو، ونتيجة لذلك، ستكون هناك تحديثات عديدة لجميع الأكواد هنا لضمان عملها كما هو مقصود.
حتى كتابة هذه السطور، هذه هي البرامج الحالية المكتملة والعاملة:
التشفير
التجزئة (Hashing)
الإخفاء (Obfuscation)
API الأصلي (Native API)
إلغاء تعليق Ntdll (Ntdll Unhooking)
استدعاءات النظام (System Calls)
اختطاف الخيوط (Thread Hijacking)
حقن تعيين (Mapping Injection)
مكافحة التحليل (Anti-Analysis)
مكافحة الصندوق الرملي (Anti-Sandbox)
التعداد (Enumeration)
حقن العمليات (Process Injection)
الدهس (Stomping)
متنوعات (Misc)