Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ThreadlessInject — حقن العمليات بدون خيوط (Threadless Process Injection) باستخدام ربط الدوال عن بُعد. | Kitploit
أدوات/GitHubGitHub/ccob/threadlessinject
توليد الحمولةشيل كودما بعد الاستغلالالفريق الأحمرتوليد شيفرة القشرةتطوير الحمولاتالهجوم العدائيالأفضل في تطوير الحمولات #17الأفضل في توليد الحمولة #17الأفضل في شيل كود #15
8228633منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الأفضل في توليد شيفرة القشرة #17
GitHubccob/threadlessinject

ThreadlessInject

حقن العمليات بدون خيوط (Threadless Process Injection) باستخدام ربط الدوال عن بُعد.

عرض المستودع
مشاركة

حقن العمليات بدون خيوط

من حديثي في Bsides Cymru 2023: إبر بلا خيط.

كفريق أحمر، نجد أنفسنا دائمًا في لعبة القط والفأر مع الفريق الأزرق. أصبحت العديد من حلول مكافحة الفيروسات والحماية (EDR) خلال السنوات العشر الماضية أكثر تقدمًا بشكل ملحوظ في كشف نشاط البرمجيات الخبيثة عديمة الملفات بطريقة عامة.

حقن العمليات، وهي تقنية تُستخدم لتنفيذ التعليمات البرمجية من داخل مساحة العنوان لعملية أخرى، هي طريقة شائعة ضمن صندوق أدوات المُشغِّل الهجومي. تُستخدم عادةً لإخفاء النشاط داخل عمليات شرعية مثل المتصفحات وعملاء المراسلة الفورية التي تعمل بالفعل على محطة عمل الهدف.

خلال العامين الماضيين، أضافت أدوات مثل Sysmon اكتشافات وأحداثًا جديدة لحقن العمليات، إلى جانب تحسينات كبيرة في الاكتشافات في مجال حلول EDR التجارية. مع أخذ ذلك في الاعتبار، تم بحث طريقة جديدة للحقن لا تقع فريسة للأساليب التقليدية التي غالبًا ما يتم اكتشافها اليوم.

التحسينات المحتملة

  • استخدام بدائيات تخصيص الذاكرة والكتابة الأكثر خفاءً.
  • استخدام الربط بدون تصحيح عبر إرفاق المصحح ونقاط توقف الأجهزة (https://www.pentestpartners.com/security-blog/patchless-amsi-bypass-using-sharpblock).
  • تجنّب صلاحيات RWX على الدالة المرتبطة. ستحتاج تعليمات التجميع الخاصة بالخطاف إلى معالجة استدعاءات VirtualProtect.
  • دعم أي DLL عبر تعداد الوحدات البعيدة.
تنزيل الأداة