Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RecycledInjector — حاقن شيلكود باستخدام Native syscall عبر HellsGate/HalosGate/TartarusGate لتنفيذ غير قابل للكشف، مع تحميل شيلكود خارجي وتجاوز EDR عبر إنهاء برنامج تشغيل ضعيف. | Kitploit
أدوات/GitHubGitHub/florylsk/recycledinjector
تصعيد الامتيازاتشيل كودتوليد شيفرة القشرة
GitHubflorylsk/recycledinjector

RecycledInjector

حاقن شيلكود باستخدام Native syscall عبر HellsGate/HalosGate/TartarusGate لتنفيذ غير قابل للكشف، مع تحميل شيلكود خارجي وتجاوز EDR عبر إنهاء برنامج تشغيل ضعيف.

عرض المستودع
26644منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RecycledInjector

الوصف

(حاليًا) محقن شيلكود غير مكتشف بالكامل في نفس العملية للمجموعات الأصلية/.NET، يعتمد على RecycledGate بواسطة thefLink، والذي يعتمد أيضًا على HellsGate + HalosGate + TartarusGate لضمان استدعاءات نظام أصلية غير قابلة للكشف حتى لو فشلت إحدى التقنيات.

للحفاظ على التخفي والحفاظ على انخفاض الإنتروبيا في الملف التنفيذي النهائي، تأكد من تحميل الشيلكود دائمًا من الخارج نظرًا لأن معظم برامج مكافحة الفيروسات/EDRs لن تتحقق من التوقيعات على الملفات غير القابلة للتنفيذ أو ملفات DLL على أي حال.

من المهم أيضًا ملاحظة أن الجزء غير المكتشف بالكامل يشير إلى تحميل الشيلكود، ومع ذلك، سيظل الشيلكود خاضعًا لمراقبة السلوك، لذا تأكد من أن الملف التنفيذي الذي تم تحميله يستخدم أيضًا تقنيات التهرب من الدفاع (على سبيل المثال، SharpKatz الذي يتميز بـ DInvoke بدلاً من Mimikatz).

الاستخدام

root@kitploit:~
.\RecycledInjector.exe <path_to_shellcode_file>

إثبات المفهوم

إثبات المفهوم هذا يستخدم Terminator بواسطة ZeroMemoryEx لقتل معظم حلول الأمن/العوامل الموجودة على النظام. يتم استخدامه ضد Microsoft Defender for Endpoint EDR.

على اليسار نقوم بحقن شيلكود Terminator لتحميل البرنامج التشغيلي الضعيف وقتل عمليات MDE، وعلى اليمين مثال على تحميل وتنفيذ Invoke-Mimikatz عن بعد من الذاكرة، والذي لا يتم إيقافه نظرًا لعدم وجود حل أمني قيد التشغيل بعد الآن على النظام.

RecycledInjector

تنزيل الأداة