Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gpoulios/ropinjector
الاستغلالالتهرب من IDS/IPSالهندسة العكسيةشيل كوداختبار الاختراقتحليل الملفات الثنائيةالفريق الأحمرتوليد شيفرة القشرةتطوير الحمولاتاستغلال الملفات الثنائية
GitHubgpoulios/ropinjector

ROPInjector

تصحيح شيلكودات ROP-encoded داخل ملفات PE

عرض المستودع
1864910منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ROPInjector

أداة مكتوبة بلغة C (Win32) لتحويل أي شيلكود إلى ROP وحقنه في ملف تنفيذي محمول (PE) معين. تدعم فقط ملفات PE ذات 32 بت ومجموعة تعليمات x86.

نُشرت في Blackhat USA 2015، "ROPInjector: Using Return Oriented Programming for Polymorphism and Antivirus Evasion" معلومات إضافية:

  • (ورقة بيضاء) https://www.blackhat.com/docs/us-15/materials/us-15-Xenakis-ROPInjector-Using-Return-Oriented-Programming-For-Polymorphism-And-Antivirus-Evasion-wp.pdf
  • (عرض تقديمي) https://www.blackhat.com/docs/us-15/materials/us-15-Xenakis-ROPInjector-Using-Return-Oriented-Programming-For-Polymorphism-And-Antivirus-Evasion.pdf

الاستخدام

root@kitploit:~
  ropinjector <file-to-infect> <shellcode-file> <output-file>* [options]*

(* يدل على وسائط اختيارية)

مثال:

root@kitploit:~
ropinjector.exe firefox.exe revshell.txt
  • file-to-infect : أي PE ذو 32 بت غير مضغوط

  • shellcode-file : الشيلكود المراد حقنه في ملف PE

  • output-file (اختياري) : اسم ملف الإخراج. إذا لم يُحدد، سيختار ROPInjector اسم ملف مناسب يشير إلى نوع الحقن المنفذ.

  • options :

root@kitploit:~
				
	text		فرض قراءة ملف الشيلكود كملف نصي. يجب أن يكون الشيلكود في شكل نصي
				بتنسيق \xHH\xHH\xHH.
	
	norop		لا تحويل الشيلكود إلى ROP.
	
	nounroll	لا فك لف SIBs.
	
	noinj		لا حقن الأدوات المفقودة.
	
	getpc		لا استبدال بنيات getPC في الشيلكود.
	
	entry		تشغيل الشيلكود قبل كود PE الأصلي. بدون هذا
				الخيار، سيحاول ROPInjector ربط استدعاءات ExitProcess()
				و exit() وما شابه بحيث يعمل الشيلكود أخيرًا،
				قبل خروج العملية مباشرة.
				
	-d<secs>	عدد الثواني لـ Sleep() قبل تنفيذ الشيلكود.
				عند تحديد هذا الخيار، يُستخدم "entry" ضمنيًا أيضًا.

سينتج ROPInjector بعض الإحصائيات المفصولة بفواصل في النهاية. هذه هي (حسب ترتيب الظهور):

  • اسم ملف PE الحامل
  • اسم ملف الإخراج للملف المعدل الناتج
  • الحجم الأولي لملف PE بالبايت
  • حجم الشيلكود بالبايت
  • حجم التصحيح (patch) بالبايت
  • ما إذا تم تنفيذ فك اللف (unroll)
  • ما إذا تم تحويل الشيلكود إلى ROP
  • ما إذا تم استبدال بنيات getPC في الشيلكود
  • ما إذا تم منح الوصول للشيلكود أثناء الدخول (التشغيل أولاً) أو أثناء الخروج (التشغيل أخيرًا)
  • التأخير الذي ينام فيه الشيلكود قبل التشغيل بالثواني
  • العدد الأولي للتعليمات في الشيلكود
  • عدد التعليمات في الشيلكود بعد فك اللف والتلاعبات الأخرى، ولكن قبل ROP
  • عدد التعليمات المستبدلة بأدوات ROP (من تلك الموجودة في المقياس السابق، وليس العدد الأولي للتعليمات)
  • عدد الأدوات المحقونة
  • عدد أجزاء الأدوات
  • عدد التعليمات المستبدلة بالأدوات المحقونة

الترخيص

GPLv2.0, http://www.gnu.org/licenses/old-licenses/gpl-2.0.html

تنزيل الأداة