Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Common-Registry-Jmp-RCX — سائق يعمل في وضع النواة يسجّل استدعاءً راجعًا للسجل من خلال استغلال أداة JMP RCX في ملف nvraid.sys لتحقيق اتصال غير مكتشَف، ويُستخدم عادةً لتجاوز أنظمة مكافحة الغش. | Kitploit
أدوات/GitHubGitHub/gmh5225/common-registry-jmp-rcx
الاستغلال
GitHubgmh5225/common-registry-jmp-rcx

Common-Registry-Jmp-RCX

سائق يعمل في وضع النواة يسجّل استدعاءً راجعًا للسجل من خلال استغلال أداة JMP RCX في ملف nvraid.sys لتحقيق اتصال غير مكتشَف، ويُستخدم عادةً لتجاوز أنظمة مكافحة الغش.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
6منذ 4 سنواتلم تتم المراجعة بعد
مشاركة

Common-Registry-Jmp-RCX

https://www.unknowncheats.me/forum/anti-cheat-bypass/501925-undetected-kernel-communication-method.html

root@kitploit:~
https://github.com/EBalloon/Common-Registry
NTSTATUS __stdcall DriverEntry(PDRIVER_OBJECT DriverObject, PUNICODE_STRING RegistryPath)
{
  char *nvraid_base; // rax
  char *jmp_rcx_in_nvraid; // rbx

  nvraid_base = (char *)get_sys_module_1400010E8(L"nvraid.sys");
  if ( !nvraid_base )
    return 0xC0000008;
  jmp_rcx_in_nvraid = find_jmp_rcx_140001070(nvraid_base);
  if ( !jmp_rcx_in_nvraid )
    return 0xC0000225;
  RtlInitUnicodeString(&String2, L"GlobalDeviceUpdateTime");// reg key
  return CmRegisterCallback((PEX_CALLBACK_FUNCTION)jmp_rcx_in_nvraid, sub_1400011E0, stru_140003000);
}
تنزيل الأداة