Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ThreadlessInject — حقن العمليات بدون خيوط (Threadless Process Injection) باستخدام ربط الدوال عن بُعد. | Kitploit
أدوات/GitHubGitHub/ccob/threadlessinject
شيل كودما بعد الاستغلالالفريق الأحمرالهجوم العدائي
GitHubccob/threadlessinject

ThreadlessInject

حقن العمليات بدون خيوط (Threadless Process Injection) باستخدام ربط الدوال عن بُعد.

عرض المستودع
82587منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن العمليات بدون خيوط

من حديثي في Bsides Cymru 2023: إبر بلا خيط.

كفريق أحمر، نجد أنفسنا دائمًا في لعبة القط والفأر مع الفريق الأزرق. أصبحت العديد من حلول مكافحة الفيروسات والحماية (EDR) خلال السنوات العشر الماضية أكثر تقدمًا بشكل ملحوظ في كشف نشاط البرمجيات الخبيثة عديمة الملفات بطريقة عامة.

حقن العمليات، وهي تقنية تُستخدم لتنفيذ التعليمات البرمجية من داخل مساحة العنوان لعملية أخرى، هي طريقة شائعة ضمن صندوق أدوات المُشغِّل الهجومي. تُستخدم عادةً لإخفاء النشاط داخل عمليات شرعية مثل المتصفحات وعملاء المراسلة الفورية التي تعمل بالفعل على محطة عمل الهدف.

خلال العامين الماضيين، أضافت أدوات مثل Sysmon اكتشافات وأحداثًا جديدة لحقن العمليات، إلى جانب تحسينات كبيرة في الاكتشافات في مجال حلول EDR التجارية. مع أخذ ذلك في الاعتبار، تم بحث طريقة جديدة للحقن لا تقع فريسة للأساليب التقليدية التي غالبًا ما يتم اكتشافها اليوم.

التحسينات المحتملة

  • استخدام بدائيات تخصيص الذاكرة والكتابة الأكثر خفاءً.
  • استخدام الربط بدون تصحيح عبر إرفاق المصحح ونقاط توقف الأجهزة (https://www.pentestpartners.com/security-blog/patchless-amsi-bypass-using-sharpblock).
  • تجنّب صلاحيات RWX على الدالة المرتبطة. ستحتاج تعليمات التجميع الخاصة بالخطاف إلى معالجة استدعاءات VirtualProtect.
  • دعم أي DLL عبر تعداد الوحدات البعيدة.
تنزيل الأداة