Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VectoredOverloading — تقنية حقن PE محلية باستخدام نقاط توقف الأجهزة ومعالجة الاستثناءات الموجهة للتلاعب بتحميل DLL وتنفيذ حمولات تعسفية، كما لوحظ في برنامج KidKadi الضار. | Kitploit
أدوات/GitHubGitHub/checkpointsw/vectoredoverloading
تصعيد الامتيازاتالاستغلالالهندسة العكسيةشيل كودما بعد الاستغلالتحليل البرمجيات الخبيثةالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcheckpointsw/vectoredoverloading

VectoredOverloading

تقنية حقن PE محلية باستخدام نقاط توقف الأجهزة ومعالجة الاستثناءات الموجهة للتلاعب بتحميل DLL وتنفيذ حمولات تعسفية، كما لوحظ في برنامج KidKadi الضار.

عرض المستودع
12720منذ 8 أشهرتمت المراجعة من قبل Kitploit

VectoredOverloading

تقنية Vectored Overloading هي تقنية حقن PE محلية تم رصدها لأول مرة في برنامج KidKadi الخبيث.

تعمل عن طريق التلاعب بتحميل DLL شرعي باستخدام نقاط التوقف العتادية (HWBP) ومعالجة الاستثناءات الموجهة (VEH) لتغيير كائن قسم DLL أثناء العمل.

باختصار، تقوم التقنية بما يلي:

  • إنشاء تعيين SEC_IMAGE من DLL شرعي (مثلاً wmp.dll)
  • تعيين PE للحمولة فوق هذه الذاكرة
  • تعيين نقطة الدخول إلى 0 وفرض علامة DLL في حقل FileHeader->Characteristics
  • تعيين HWBP على NtOpenSection وتحميل أي DLL شرعي
  • عندما يستدعي محمل Windows NtOpenSection، يقوم VEH بمحاكاة استدعاء النظام بتجاوزه واستبدال معاملات OUT، بحيث يصبح كائن القسم الآن هو كائن الحمولة. كما يقوم VEH بتعيين HWBP جديد على NtMapViewOfSection
  • يحاول المحمل تعيين القسم في الذاكرة ثم يقوم بتشغيل VEH على NtMapViewOfSection
  • يقوم VEH باستبدال معاملات OUT الخاصة باستدعاء النظام ويتجاوز تنفيذه، محاكياً تعيين عرض للـ PE الخبيث
  • يستمر التحميل ويقوم محمل Windows الآن بمعالجة الواردات ومعالجة إضافية لصورة PE الخبيثة
  • يتم استدعاء نقطة الدخول، مما ينفذ الحمولة

للحصول على تحليل أكثر تفصيلاً، يرجى الرجوع إلى منشور مدونتنا:

تنزيل الأداة