Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
amber — أداة حزم PE انعكاسية. | Kitploit
أدوات/GitHubGitHub/egebalci/amber
أدوات التشفير/فك التشفيرتوليد الحمولةالاستغلالالتهرب من IDS/IPSشيل كودما بعد الاستغلالالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubegebalci/amber

amber

أداة حزم PE انعكاسية.

1.4k220منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع


مقدمة

Amber هو مُحمّل PE مستقل عن الموقع (عاكس) يتيح التنفيذ في الذاكرة لملفات PE الأصلية (EXE, DLL, SYS...). يتيح نشر حمولات عاكسة خفية في الذاكرة يمكن استخدامها لتجاوز منتجات مكافحة الفيروسات، جدران الحماية، أنظمة كشف التسلل (IDS)، أنظمة منع التسلل (IPS)، وتخفيفات القائمة البيضاء للتطبيقات. يمكن تحميل الحمولات العاكسة التي يُنشئها Amber من خادم بعيد أو تنفيذها مباشرة في الذاكرة مثل شيل كود عام. افتراضياً، يتم ترميز كل حمولة مُنشأة باستخدام مُرمّز SGN من الجيل الجديد. يستخدم Amber CRC32_API و IAT_API لحل عناوين دالات API لنظام Windows بشكل غير ملحوظ. بعد تحميل ملف PE وتنفيذه في الذاكرة، يتم مسح الحمولة العاكسة لتجنب ماسحات الذاكرة.

التثبيت

الملفات الثنائية المجمعة مسبقاً موجودة ضمن الإصدارات.

البناء من المصدر

الاعتماد الوحيد لبناء المصدر هو محرك Keystone، اتبع هذه التعليمات لتثبيت المكتبة. بمجرد تثبيت libkeystone على النظام، فقط قم بـ go get it ツ

root@kitploit:~
go install github.com/EgeBalci/amber@latest

تثبيت Docker

Docker

root@kitploit:~
docker pull egee/amber
docker run -it egee/amber

الاستخدام

الجدول التالي يسرد المفاتيح التي يدعمها Amber.

مثال على الاستخدام

  • إنشاء حمولة عاكسة.
root@kitploit:~
amber -f test.exe
  • إنشاء حمولة عاكسة مع محلل API IAT وترميز الحمولة النهائية 10 مرات.
root@kitploit:~
amber -e 10 --iat -f test.exe

استخدام Docker

root@kitploit:~
docker run -it -v /tmp/:/tmp/ amber -f /tmp/file.exe

عرض توضيحي

  • NOPcon 2018 عرض توضيحي
  • Pentest.blog - نشر ملفات PE العاكسة باستخدام Metasploit
  • Pentest.blog - نشر برنامج الفدية العاكس (POC)
تنزيل الأداة
المفتاحالنوعالوصف
-f,--filestringملف PE المدخل.
-o,--outstringاسم ملف الحمولة الثنائية الناتج.
-eintعدد مرات ترميز الحمولة العاكسة المُنشأة
--iatboolاستخدام كتلة محلل API IAT بدلاً من كتلة محلل API CRC
-lintالحد الأقصى لعدد البايتات للتمويه (الافتراضي 5)
--sysboolتنفيذ استدعاءات النظام الخام (فقط x64)
--scrapeboolكشط البايت السحري و DOS stub من PE.