Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/deepinstinct/dirty-vanity
الاستغلالشيل كودما بعد الاستغلالالفريق الأحمرتوليد شيفرة القشرةتطوير الحمولاتالهجوم العدائي
GitHubdeepinstinct/dirty-vanity

Dirty-Vanity

إثبات مفهوم لتقنية الحقن الجديدة، باستخدام واجهة برمجة تطبيقات fork في ويندوز للتهرب من أنظمة EDR. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417

عرض المستودع
677886منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dirty Vanity

إثبات مفهوم (POC) لتقنية الحقن الجديدة، والتي تسيء استخدام Windows fork API لتفادي أنظمة EDR.

الاستخدام

DirtyVanity.exe [TARGET_PID_TO_REFLECT]

خطوات التشغيل

  • تخصيص وكتابة الشيل كود في [TARGET_PID_TO_REFLECT]
  • استنساخ (fork) [TARGET_PID_TO_REFLECT] إلى عملية جديدة
  • تعيين عنوان بداية العملية المستنسخة إلى الشيل كود المستنسخ

الشيل كود

يعمل الشيل كود المنعكس (reflected) مع ntdll API. وهو مُولَّد من مشروع التوليد المرفق shellcode_template، بفضل https://github.com/rainerzufalldererste/windows_x64_shellcode_template

تخصيص الشيل كود

لتخصيص الشيل كود بسهولة:

  • عدّل دالة shellcode_template داخل مشروع shellcode_template، وفقًا للتعليمات الموجودة في https://github.com/rainerzufalldererste/windows_x64_shellcode_template
  • قم بتجميعه
  • اقتطع بايتات دالة shellcode_template باستخدام أداة تحليل PE المفضلة لديك (مثل IDA)
  • هذه البايتات هي شيل كود مستقل عن العنوان (position-independent shellcode). ضعها في DirtyVanity.cpp
  • نفّذ DirtyVanity لتراها وهي تُعكس (Reflected)
  • تنزيل الأداة