
إنشاء أدوات برمجيات ضارة متعددة تتكون من التهرب والتعداد والاستغلال
مرحباً! أهلاً بك في مستودعي :))))
أنا Captain Magma، شخص شغوف ملتزم بأمن السيبراني وتطوير وتحليل البرمجيات الخبيثة.
تصميم هذا المستودع هو لإدارة مسار تعلمي في تطوير البرمجيات الخبيثة حيث أتعلم وأحدث هذا المستودع بملاحظاتي وأكوادي البرمجية.
أنا لست مؤلفاً لأي من هذه التقنيات، هذا مجرد تطبيقي لها.
[!Important] أردت فقط التوضيح أنني لست خبيراً على الإطلاق، أنا مبتدئ في أحسن الأحوال. لذا من فضلك لا تتوقع برمجيات خبيثة رائعة على مستوى APT من هذا المستودع.
كما أردت أن أقول أن هذا المستودع مصمم لأغراض تعليمية فقط. ليس فقط أنك ستُكتشف فوراً بهذا الكود، بل هو أيضاً غير قانوني استخدامه على أنظمة لا تملكها.
اعتباراً من الآن، هذا المستودع في طور النمو، ونتيجة لذلك، ستكون هناك تحديثات عديدة لجميع الأكواد هنا لضمان عملها كما هو مقصود.
حتى كتابة هذه السطور، هذه هي البرامج الحالية المكتملة والعاملة:
التشفير
التجزئة (Hashing)
الإخفاء (Obfuscation)
API الأصلي (Native API)
إلغاء تعليق Ntdll (Ntdll Unhooking)
استدعاءات النظام (System Calls)
اختطاف الخيوط (Thread Hijacking)
حقن تعيين (Mapping Injection)
مكافحة التحليل (Anti-Analysis)
مكافحة الصندوق الرملي (Anti-Sandbox)
التعداد (Enumeration)
حقن العمليات (Process Injection)
الدهس (Stomping)
متنوعات (Misc)
التجويف (Hollowing)
تجاوز ETW
تجاوز AMSI
بوابة ماغما (Magma Gate)
DLL انعكاسي (Reflective Dll)
حقن DLL
الاستمرارية (Persistence)
إخفاء أثناء النوم (Sleep Obfuscation)
LSASS
حقن PE
تصعيد الامتيازات (Privilege Escalation)
أنا لست مبرمجاً رائعاً، وهذا واضح في الأكواد الخاصة بي. إذا كان هناك أي مشكلة في أي من برامجي، فلا تتردد في تقديم طلب سحب أو الإشارة إليها في قسم الأخطاء!
مع ذلك، شكراً لاطلاعك على مستودعي، وآمل أن تجد شيئاً مثيراً للاهتمام :))))