Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/frkngksl/huan
أدوات التشفير/فك التشفيرأطر الاستغلالتوليد الحمولةتحليل البرمجيات الخبيثةاختبار الاختراقالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubfrkngksl/huan

Huan

مولد محمل PE مشفر

عرض المستودع
547105منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Huan

Huan هي أداة توليد محمل PE مشفر قمت بتطويرها لتعلم بنية ملفات PE وعمليات تحميلها. تقوم بتشفير ملف PE المراد تشغيله باستخدام مفاتيح مختلفة في كل مرة وتضمينه في قسم جديد من الملف الثنائي للمحمل. تعمل حاليًا على ملفات PE ذات بنية 64 بت.

كيف تعمل؟

أولاً، يقرأ Huan ملف PE المحدد ويقوم بتشفيره باستخدام خوارزمية تشفير AES-128 في وضع CBC. للتشفير، استخدمت Tiny AES in C وأعددت كود حشو لتلبية متطلبات هذه المكتبة. عند اكتمال التشفير، يقوم بتجميع المحمل باستخدام مترجم Visual Studio (MsBuild.exe) وينشئ ملفًا قابلًا للتنفيذ. بعد ذلك، ينشئ قسمًا (يسمى .huan) على هذا الملف القابل للتنفيذ، ويُضمّن المحتوى المشفر، ومعلومات الحجم، والمتجه الابتدائي (IV)، والمفتاح المتناظر. يتم إنشاء كلا المفتاحين بشكل عشوائي لكل نسخة من المحمل. يمكن رؤية تخطيط هذا القسم أدناه.

عند تنفيذ المحمل، يقوم أولاً بأخذ قاعدة الصورة لنفسه عن طريق قراءة كتلة بيئة العملية. بعد معرفة قاعدة الصورة، يقوم بتحليل النسخة المحملة من نفسه للعثور على قسم .huan. ثم يقوم بفك تشفير المحتوى بالكامل، وتخزينه مؤقتًا، وتحميل الملف الثنائي الذي يعتمد على الذاكرة.

عرض توضيحي سريع

قائمة المهام

  • دعم 32 بت
  • تحسينات على محمل PE
  • مقالة مدونة حول عملية تحميل PE
  • تقليل معدل اكتشاف المحمل

المراجع

  • https://github.com/kokke/tiny-AES-c
  • https://relearex.wordpress.com/2017/12/26/hooking-series-part-i-import-address-table-hooking/
  • http://research32.blogspot.com/2015/01/base-relocation-table.html
  • https://blog.kowalczyk.info/articles/pefileformat.html
  • http://sandsprite.com/CodeStuff/Understanding_imports.html

إخلاء مسؤولية

للاستخدام في الاختبارات الأمنية المصرح بها فقط. إساءة استخدام هذه الأداة ضد أنظمة دون إذن صريح غير قانوني.

تنزيل الأداة