Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KsDumper — تفريغ العمليات باستخدام قوة مساحة النواة ! | Kitploit
أدوات/GitHubGitHub/equifox/ksdumper
تحليل الذاكرة الجنائيالاستغلالالهندسة العكسيةتحليل الملفات الثنائيةالتعلم والتعليم
GitHubequifox/ksdumper

KsDumper

تفريغ العمليات باستخدام قوة مساحة النواة !

عرض المستودع
1.1k219منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔴 هذا المستودع قديم بسبب تصحيح برنامج تشغيل Capcom 🔴

بفضل mastercodeon314، هناك الآن منفذ يعمل على Windows 11. استمتع! https://github.com/mastercodeon314/KsDumper-11

KsDumper

Demo

لطالما كان لدي اهتمام بالهندسة العكسية. قبل أيام قليلة أردت إلقاء نظرة على بعض مكونات لعبة للمتعة، لكنها كانت مضغوطة ومحمية بواسطة EAC (EasyAntiCheat). وهذا يعني أن مقابضها قد أُزيلت ولم أتمكن من تفريغ العملية من Ring3. قررت محاولة صنع برنامج تشغيل مخصص يسمح لي بنسخ ذاكرة العملية دون استخدام OpenProcess. لم أكن أعرف شيئًا عن نواة Windows أو هيكل ملفات PE، لذا أمضيت وقتًا طويلاً في قراءة المقالات والمنتديات لصنع هذا المشروع.

الميزات

  • تفريغ الوحدة الرئيسية لأي عملية باستخدام برنامج تشغيل kernel (لكل من x86 و x64)
  • إعادة بناء رأس وأقسام PE32/PE64
  • يعمل على عمليات النظام المحمية والعمليات ذات المقابض المنزوعة (برامج مكافحة الغش)

ملاحظة: جدول الاستيراد لا يتم إعادة بناؤه.

الاستخدام

قبل استخدام KsDumperClient، يجب تحميل برنامج تشغيل KsDumper.

إنه غير موقع لذا تحتاج إلى تحميله بالطريقة التي تريدها. أنا أستخدم drvmap لنظام Win10. كل شيء متوفر في هذا الإصدار إذا كنت ترغب في استخدامه أيضًا.

  • قم بتشغيل Driver/LoadCapcom.bat كمسؤول. لا تضغط على أي مفتاح أو تغلق النافذة بعد!
  • قم بتشغيل Driver/LoadUnsignedDriver.bat كمسؤول.
  • اضغط على Enter في نافذة LoadCapcom لإلغاء تحميل برنامج التشغيل.
  • قم بتشغيل KsDumperClient.exe.
  • استفد!

ملاحظة: يبقى برنامج التشغيل محملاً حتى تقوم بإعادة التشغيل، لذا إذا أغلقت KsDumperClient.exe، يمكنك فقط إعادة فتحه! ملاحظة2: على الرغم من أنه يمكن تفريغ عمليات x86 و x64، إلا أن هذا يجب أن يعمل على Windows x64.

إخلاء مسؤولية

كان هذا المشروع وسيلة لي لتعلم نواة Windows وهيكل ملفات PE والتفاعلات بين مساحة kernel ومساحة المستخدم. تم توفيره لأغراض إعلامية وتعليمية فقط.

بالنظر إلى طبيعة هذا المشروع، يوصى بشدة بتشغيله في بيئة افتراضية. لست مسؤولاً عن أي تعطل أو ضرر قد يحدث لنظامك.

هام: لا تحاول هذه الأداة إخفاء نفسها. إذا استهدفت ألعابًا محمية، فقد يعتبر برنامج مكافحة الغش هذا أداة غش ويحظرك بعد فترة. استخدم بيئة افتراضية!

المراجع

  • https://github.com/not-wlan/drvmap
  • https://github.com/Zer0Mem0ry/KernelBhop
  • https://github.com/NtQuery/Scylla/
  • http://terminus.rewolf.pl/terminus/
  • https://www.unknowncheats.me/

التجميع بنفسك

  • يتطلب Visual Studio 2017
  • يتطلب Windows Driver Kit (WDK)
  • يتطلب .NET 4.6.1
تنزيل الأداة