Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MalDev — إنشاء أدوات برمجيات ضارة متعددة تتكون من التهرب والتعداد والاستغلال | Kitploit
أدوات/GitHubGitHub/captmag/maldev
تصعيد الامتيازاتالاستطلاعأدوات التشفير/فك التشفيرآليات الاستمراريةالاستغلالتحليل التجزئةالتهرب من IDS/IPSما بعد الاستغلالتحليل البرمجيات الخبيثةالتعلم والتعليمتطوير الحمولاتمكافحة الروبوتات
10117منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcaptmag/maldev

MalDev

إنشاء أدوات برمجيات ضارة متعددة تتكون من التهرب والتعداد والاستغلال

عرض المستودعالموقع الإلكتروني

تطوير البرمجيات الخبيثة

image

مرحباً! أهلاً بك في مستودعي :))))

أنا Captain Magma، شخص شغوف ملتزم بأمن السيبراني وتطوير وتحليل البرمجيات الخبيثة.

تصميم هذا المستودع هو لإدارة مسار تعلمي في تطوير البرمجيات الخبيثة حيث أتعلم وأحدث هذا المستودع بملاحظاتي وأكوادي البرمجية.
أنا لست مؤلفاً لأي من هذه التقنيات، هذا مجرد تطبيقي لها.

[!Important] أردت فقط التوضيح أنني لست خبيراً على الإطلاق، أنا مبتدئ في أحسن الأحوال. لذا من فضلك لا تتوقع برمجيات خبيثة رائعة على مستوى APT من هذا المستودع.
كما أردت أن أقول أن هذا المستودع مصمم لأغراض تعليمية فقط. ليس فقط أنك ستُكتشف فوراً بهذا الكود، بل هو أيضاً غير قانوني استخدامه على أنظمة لا تملكها.

المشاريع الحالية والحالة

اعتباراً من الآن، هذا المستودع في طور النمو، ونتيجة لذلك، ستكون هناك تحديثات عديدة لجميع الأكواد هنا لضمان عملها كما هو مقصود.
حتى كتابة هذه السطور، هذه هي البرامج الحالية المكتملة والعاملة:

  • التشفير

    • RC4
    • XOR
    • AES-256-GCM
    • ChaCha20
    • تشفير الكومة (Heap Encryption)
  • التجزئة (Hashing)

    • DJB2
    • SDBM
      • SDBMROL16
  • الإخفاء (Obfuscation)

    • GetModuleHandle
    • GetProcAddress
    • تجزئة API (Api Hashing)
    • انتحال PPID (PPID Spoofing)
    • الإخفاء المزدوج (GetProcAddress + GetModuleHandle)
    • Memcpy + Strcpy + Strcmp
    • التجزئة أثناء وقت التجميع (Compile Time Hashing)
    • إعادة تصوير العملية (Process Re-Imaging)
  • API الأصلي (Native API)

    • حقن شيل كود باستخدام NT (NT Shellcode Injection)
  • إلغاء تعليق Ntdll (Ntdll Unhooking)

    • تعيين من القرص (Map From Disk)
    • قراءة من ملف (Read From File)
    • عملية معلقة (Suspended Process)
  • استدعاءات النظام (System Calls)

    • استدعاءات APC (APC Syscalls)
    • استدعاءات مباشرة (Direct Syscalls)
    • استدعاءات غير مباشرة (Indirect Syscalls)
  • اختطاف الخيوط (Thread Hijacking)

    • محلي (Local)
      • WinApi
      • استدعاءات النظام (Syscalls)
    • عن بُعد (Remote)
      • WinApi
      • استدعاءات النظام (Syscalls)
  • حقن تعيين (Mapping Injection)

    • محلي (Local)
      • WinApi
      • استدعاءات النظام (Syscalls)
    • عن بُعد (Remote)
      • WinApi
      • استدعاءات النظام (Syscalls)
  • مكافحة التحليل (Anti-Analysis)

    • كونك قيد التصحيح (Being Debugged)
    • الحذف الذاتي (Self Delete)
  • مكافحة الصندوق الرملي (Anti-Sandbox)

    • فحص الذاكرة (Check Memory)
    • CPUID
    • SMBIOS
  • التعداد (Enumeration)

    • CreateToolhelp32Snapshot
    • NtQuerySysInfo
    • بيانات تعريف نظام التشغيل (OS Metadata)
  • حقن العمليات (Process Injection)

    • حقن شيل كود (Shellcode Injection)
    • حقن APC (APC Injection)
    • حقن الألياف (Fiber Injection)
    • حقن الطائر المبكر (Early Bird Injection)
    • تنويم العملية (Process Hypnosis)
  • الدهس (Stomping)

    • محلي (Local)
    • عن بُعد (Remote)
  • متنوعات (Misc)

    • استخراج رؤوس PE (Grab Pe Headers)
    • عملية معلقة (Suspended Process)
    • قراءة ملف الهدف (Read Target File)
    • إصلاح IAT (Fix IAT)
    • إصلاح جدول إعادة التوطين (Fix Reloc Table)
    • شاشة الموت الزرقاء (Blue Screen Of Death)
    • تعيين ملف DLL (Map Dll File)
    • تغيير الحمايات (Change Protections)
  • التجويف (Hollowing)

    • تجويف العملية (Process Hollowing)
      • WinApi
      • استدعاء النظام (Syscall)
    • تجويف التنويم (Hypnosis Hollowing)
  • تجاوز ETW

    • تصحيح بايتات ETW (Etw Byte Patching)
    • تصحيح SSN لـ NtTraceEvent
  • تجاوز AMSI

    • تصحيح بايتات AMSI (Amsi Byte Patching)
  • بوابة ماغما (Magma Gate)

    • بوابة ماغما (Magma Gate)
  • DLL انعكاسي (Reflective Dll)

    • DLL انعكاسي (Reflective Dll)
  • حقن DLL

    • حقن DLL أساسي (Basic DLL Injection)
    • حقن DLL باستدعاءات النظام (Syscall Dll Injection)
    • اختطاف DLL (Dll Hijacking)
    • تحميل جانبي لـ DLL (Dll Sideloading)
  • الاستمرارية (Persistence)

    • سجل ويندوز (Windows Registry)
    • خدمات ويندوز (Windows Services)
  • إخفاء أثناء النوم (Sleep Obfuscation)

    • إخفاء أثناء النوم (Sleep Obfuscation)
  • LSASS

    • MiniDumpWriteDump
  • حقن PE

    • حقن الملف التنفيذي القابل للنقل (Portable Executable Injection)
    • زيادة تحميل الوحدة (Module Overloading)
  • تصعيد الامتيازات (Privilege Escalation)

    • التلاعب بالرموز (Token Manipulation)
    • تصعيد الامتيازات عبر PPID

الأخطاء

أنا لست مبرمجاً رائعاً، وهذا واضح في الأكواد الخاصة بي. إذا كان هناك أي مشكلة في أي من برامجي، فلا تتردد في تقديم طلب سحب أو الإشارة إليها في قسم الأخطاء!

شكراً

مع ذلك، شكراً لاطلاعك على مستودعي، وآمل أن تجد شيئاً مثيراً للاهتمام :))))

تنزيل الأداة