Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
InvisibilityCloak — مجموعة أدوات تشويش إثبات المفهوم لأدوات ما بعد الاستغلال بلغة C# | Kitploit
أدوات/GitHubGitHub/h4wkst3r/invisibilitycloak
ما بعد الاستغلالالفريق الأحمرتطوير الحمولات
GitHubh4wkst3r/invisibilitycloak

InvisibilityCloak

مجموعة أدوات تشويش إثبات المفهوم لأدوات ما بعد الاستغلال بلغة C#

عرض المستودع
63219055منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

InvisibilityCloak

مجموعة أدوات إثبات مفهوم لتعتيم أدوات ما بعد الاستغلال بلغة C#. ستقوم هذه الأداة بالإجراءات التالية لمشروع Visual Studio بلغة C#.

  • تغيير اسم الأداة
  • تغيير GUID المشروع
  • تعتيم السلاسل المتوافقة في ملفات الكود المصدر بناءً على طريقة التعتيم التي يدخلها المستخدم
  • إزالة التعليقات أحادية السطر (مثل // هذا تعليق)
  • إزالة خيار سلسلة PDB للتجميع .NET المُصدر في وضع الإصدار

المقال: https://securityintelligence.com/posts/invisibility-cloak-obfuscate-c-tools-evade-signature-based-detection

المرشحات التي لا يتم تعتيمها

لا يتم تضمين المرشحات التالية في عملية التعتيم:

  • السلاسل الأقل من 3 أحرف
  • السلاسل التي تستخدم التداخل (string interpolation) (مثل Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)
  • عبارات case لأنها تحتاج إلى قيم ثابتة
  • المتغيرات const لأنها تحتاج إلى قيم ثابتة
  • السلاسل في تواقيع الدوال لأنها تحتاج إلى قيم ثابتة
  • السطر الذي يحتوي على " => " كما هو مستخدم في عبارة switch ويحتاج إلى قيمة ثابتة
  • is في جملة if عند إجراء مقارنة لأن القيم المقارنة يجب أن تكون ثابتة
  • السلاسل داخل Regex
  • سلاسل override لأنها تحتاج إلى قيم ثابتة
  • الحالات العشوائية التالية للسلاسل، لأنها تسببت في مشاكل أثناء التشفير/فك التشفير:
    • سلسلة تبدأ أو تنتهي بـ '
    • ""' في السطر
    • + @" في السطر
    • """ في السطر
    • "" في السطر
    • Encoding.Unicode.GetString في السطر
    • Encoding.Unicode.GetBytes في السطر
    • Encoding.ASCII.GetBytes في السطر
    • سطر يبدأ بـ " وينتهي بـ ")]. يُستخدم هذا عادةً لمفاتيح سطر الأوامر ويحتاج إلى قيمة ثابتة.

معلومات الدعم

  • Windows
  • Linux (أنظمة قائمة على Debian)
  • Python3

الوسائط/الخيارات

  • -d, --directory - المسار الذي يوجد به مشروع Visual Studio الخاص بك
  • -m, --method - طريقة التعتيم (base64, rot13, reverse)
  • -n, --name - اسم أداتك الجديدة
  • -h, --help - قائمة المساعدة
  • --version - الحصول على نسخة الأداة

الاستخدام/الأمثلة

تشغيل InvisibilityCloak مع تعتيم السلاسل

تعتيم السلاسل بـ Base64

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64

تعتيم السلاسل بـ ROT13

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13

تعتيم السلاسل العكسي

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse

تشغيل InvisibilityCloak بدون تعتيم السلاسل

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"

إحصائيات الكشف المستند إلى التوقيع

يوضح الجدول أدناه إحصائيات الكشف المستند إلى التوقيع بين الإصدارات غير المعتمة والمعتمة لـ 20 أداة شائعة بلغة C# باستخدام InvisibilityCloak.

هذا خاص بـ Microsoft Defender (الإصدار المجاني)، وهو دقيق اعتبارًا من 14 أبريل 2022.

الأداةالرابطغير معتمةمعتمة بـ InvisibilityCloak
ADCSPwnhttps://github.com/bats3c/ADCSPwnمكتشفغير مكتشف
Certifyhttps://github.com/GhostPack/Certifyمكتشفغير مكتشف
Farmerhttps://github.com/mdsecactivebreach/Farmerمكتشفغير مكتشف
Rubeushttps://github.com/GhostPack/Rubeusمكتشفمكتشف
SafetyKatzhttps://github.com/GhostPack/SafetyKatzمكتشفغير مكتشف
Seatbelthttps://github.com/GhostPack/Seatbeltمكتشفغير مكتشف
SharpClipboardhttps://github.com/slyd0g/SharpClipboardغير مكتشفغير مكتشف
SharPersisthttps://github.com/mandiant/SharPersistغير مكتشفغير مكتشف
SharpExechttps://github.com/anthemtotheego/SharpExecمكتشفغير مكتشف
SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuseمكتشفغير مكتشف
SharpHoundhttps://github.com/BloodHoundAD/SharpHoundغير مكتشفغير مكتشف
SharpLoggerhttps://github.com/djhohnstein/SharpLoggerمكتشفغير مكتشف
SharpMovehttps://github.com/0xthirteen/SharpMoveمكتشفغير مكتشف
SharpRDPhttps://github.com/0xthirteen/SharpRDPمكتشفمكتشف
SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDumpمكتشفغير مكتشف
SharpUphttps://github.com/GhostPack/SharpUpغير مكتشفغير مكتشف
SharpViewhttps://github.com/tevora-threat/SharpViewمكتشفغير مكتشف
SharpWMIhttps://github.com/GhostPack/SharpWMIمكتشفغير مكتشف
StandInhttps://github.com/xforcered/StandInمكتشفغير مكتشف
WireTaphttps://github.com/djhohnstein/WireTapغير مكتشفغير مكتشف

إحصائيات حجم الأدوات المجمعة بلغة C#

يوضح الجدول أدناه أحجام الملفات لـ 20 أداة شائعة بلغة C# بين الإصدارات غير المعتمة والمعتمة باستخدام InvisibilityCloak مع طرق تعتيم السلاسل المختلفة.

تنزيل الأداة