Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dropper — أداة لتضمين الحمولات في صور بصيغة JPG/PNG، مما يسمح بتنفيذ إجراءات معينة عند فتحها. | Kitploit
أدوات/GitHubGitHub/gmh5225/dropper
أدوات دفاعيةالاستغلالإخفاء المعلوماتتحليل البرمجيات الخبيثةاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubgmh5225/dropper

Dropper

أداة لتضمين الحمولات في صور بصيغة JPG/PNG، مما يسمح بتنفيذ إجراءات معينة عند فتحها.

عرض المستودع
259منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Stealth dropper JPEG/PNG

هذا المشروع عبارة عن أداة لتضمين الحمولات (payloads) داخل صور بصيغة JPG/PNG، مما يتيح لك تنفيذ إجراءات معينة عند فتحها.

🚫 إخلاء المسؤولية

هذا المستودع مُقدَّم لأغراض تعليمية فقط ومخصص لأبحاث الأمن المصرَّح بها. استخدام هذه المواد في أنشطة غير مصرَّح بها أو غير قانونية محظور تمامًا.

دليل العمل على المشروع واستخدام exploit3r.py

يستخدم المشروع CMake لأتمتة بناء ودمج مكتبات متنوعة، بما في ذلك Python 2. فيما يلي الخطوات الرئيسية لبناء المشروع واستخدام الـ exploit.

الميزات الرئيسية لـ CMakeLists.txt:

  1. معيار C++ وخيارات الترجمة:

    • تم تكوين المشروع لاستخدام معيار C++17.
    • تمت إضافة أعلام الترجمة -Wall للتحذيرات و -g لمعلومات التصحيح.
  2. ربط المكتبات الخارجية:

    • يستخدم المشروع المكتبات الخارجية التالية:

      • Capstone: إطار عمل التفكيك.
      • Pwnlib: مكتبة دوال الأمان.
      • S2E: محرك التنفيذ الرمزي.
      • LLVM: البنية التحتية للمترجم.
      • Boost: مجموعة مكتبات C++ (تتضمن مكوّن signals2).
      • KLEE: أداة التحليل الديناميكي.
  3. التكامل مع Python 2 عبر pybind11:

    • يُستخدم Pybind11 لربط كود C++ مع Python 2.
  4. تثبيت تبعيات Python 2:

    • يتم تثبيت جميع تبعيات Python 2 تلقائيًا عبر CMake عند تشغيل pip2 install -r requirements.txt.
  5. التعامل التلقائي مع الملفات:

    • يتم نسخ الملفين exploit3r.py و Resou.sln.scr تلقائيًا إلى دليل الإخراج بعد البناء، لكن لا يتم تنفيذهما تلقائيًا.
  6. الترجمة والربط:

    • يقوم CMake بترجمة جميع ملفات .cpp في المشروع ويولّد الملف التنفيذي.
    • يتم ربط المشروع بالمكتبات المذكورة سابقًا: Capstone و Pwnlib و S2E و LLVM و Boost و KLEE و pybind11.

بناء المشروع:

  1. لبناء المشروع، شغّل الأوامر التالية:
  • mkdir build
  • cd build
  • cmake ..
  • make

سيؤدي هذا إلى توليد الملف التنفيذي للمشروع ونسخ ملفات Python اللازمة والسكربتات الأخرى إلى دليل الإخراج.

استخدام exploit3r.py

  1. الخطوة 1: تثبيت تبعيات Python 2: تأكد من تثبيت Python 2. جميع تبعيات Python مدرجة في ملف requirements.txt. لتثبيتها، شغّل:

    pip2 install -r requirements.txt

    سيؤدي هذا إلى تثبيت المكتبات المطلوبة مثل BeautifulSoup و argparse و requests وغيرها.

  2. الخطوة 2: تشغيل سكربت exploit3r.py: بعد بناء المشروع بنجاح وتثبيت جميع التبعيات، يمكنك تشغيل سكربت exploit3r.py يدويًا. يجب تشغيله في بيئة Python 2.

    python2 exploit3r.py

    exploit3r.py هو الجزء الرئيسي من البرنامج لتوليد ملف الـ exploit. بعد التشغيل، ستظهر واجهة رسومية حيث يمكنك اختيار ملف البرمجية الخبيثة (مثل ملف .exe) وملف JPG الذي سيتم تضمين الكود الخبيث فيه.

  3. الخطوة 3: استخدام الواجهة

    • اختر ملف البرمجية الخبيثة (مثل payload.exe).
    • اختر صورة JPG التي سيتم تضمين الكود الخبيث فيها.
    • اضبط الخيارات الإضافية مثل MD5، وتنفيذ الكود بعد التضمين، والتحديث التلقائي.
    • انقر على Build Silent JPG.
  4. الخطوة 4: التحقق من النتيجة بعد الانتهاء، ستحصل على ملف يبدو كصورة لكنه يحتوي على كود خبيث. يمكنك اختبار هذا الملف باستخدام ماسحات ضوئية متنوعة لمكافحة الفيروسات للتحقق من تخفيه.

ملاحظات مهمة:

  • تم إنشاء هذا المشروع لدمج C++ و Python 2. تأكد من تثبيت Python 2 للتشغيل السليم.
تنزيل الأداة