Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Thick-Client-Pentest-Checklist — A OWASP Based Checklist With 80+ Test Cases | Kitploit
أدوات/GitHubGitHub/hari-prasaanth/thick-client-pentest-checklist
Packet Sniffing & AnalysisVulnerability AnalysisReverse EngineeringInformation GatheringPenetration TestingBinary AnalysisLearning & EducationCurated Resources

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
hari-prasaanth/thick-client-pentest-checklist

Thick-Client-Pentest-Checklist

A OWASP Based Checklist With 80+ Test Cases

عرض المستودع
20256منذ 3 سنواتتمت المراجعة من قبل Kitploit

قائمة التحقق لاختبار اختراق العميل السميك (Thick Client)

قائمة تحقق مبنية على OWASP 🌟🌟

80+ حالة اختبار 🚀🚀

رابط Notion: https://hariprasaanth.notion.site/THICK-CLIENT-PENTESTING-CHECKLIST-35c6803f26eb4c9d89ba7f5fdc901fb0

  • جمع المعلومات

    جمع المعلومات

    • اكتشاف بنية التطبيق (ثنائية الطبقات أو ثلاثية الطبقات)
    • اكتشاف التقنيات المستخدمة (اللغات والأطر)
    • تحديد اتصالات الشبكة
    • مراقبة عملية التطبيق
    • مراقبة كل وظيفة وسلوك في التطبيق
    • تحديد جميع نقاط الدخول
    • تحليل آلية الأمان (التفويض والمصادقة)

    الأدوات المستخدمة

    • CFF Explorer
    • Sysinternals Suite
    • Wireshark
    • PEid
    • Detect It Easy (DIE)
    • Strings
  • اختبار واجهة المستخدم الرسومية (GUI)

    اختبار صلاحيات عناصر الواجهة الرسومية

    • إظهار عناصر النموذج المخفية
    • محاولة تفعيل الوظائف المعطلة
    • محاولة كشف كلمة المرور المقنعة

    اختبار محتوى الواجهة الرسومية

    • البحث عن معلومات حساسة

    اختبار منطق الواجهة الرسومية

    • محاولة اكتشاف ثغرات التحكم في الوصول وثغرات الحقن
    • تجاوز الضوابط باستخدام وظائف الواجهة الرسومية المقصودة
    • التحقق من سوء معالجة الأخطاء
    • التحقق من ضعف تعقيم المدخلات
    • محاولة تصعيد الامتيازات (فتح ميزات المسؤول للمستخدمين العاديين)
    • محاولة التلاعب بالمدفوعات

    الأدوات المستخدمة

    • UISpy
    • Winspy++
    • Window Detective
    • Snoop WPF
  • اختبار الملفات

    اختبار صلاحيات الملفات

    • التحقق من صلاحيات كل ملف ومجلد

    اختبار استمرارية الملفات (File Continuity)

    • التحقق من التسمية القوية (Strong Naming)
    • التحقق من توقيع الكود (Code Signing)

    اختبار محتوى الملفات بحثًا عن معلومات التصحيح

    • البحث عن معلومات حساسة في نظام الملفات (الرموز، البيانات الحساسة، كلمات المرور، الإعدادات)
    • البحث عن معلومات حساسة في ملف الإعدادات
    • البحث عن بيانات تشفير مكتوبة بشكل ثابت (Hardcoded)
    • البحث عن تخزين البيانات الحساسة كنص صريح (Clear Text)
    • البحث عن تسرب البيانات عبر القنوات الجانبية
    • البحث عن سجلات غير موثوقة

    اختبار التلاعب بالملفات والمحتوى

    • محاولة زرع باب خلفي في الإطار (Framework)
    • محاولة التحميل المسبق لمكتبات DLL
    • إجراء فحص حالة السباق (Race Condition)
    • اختبار استبدال الملفات والمحتوى
  • اختبار السجل (Registry)

    اختبار صلاحيات السجل

    • التحقق من صلاحية القراءة لمفاتيح السجل
    • التحقق من صلاحية الكتابة لمفاتيح السجل

    اختبار محتويات السجل

    • فحص محتويات السجل
    • التحقق من وجود معلومات حساسة مخزنة في السجل
    • مقارنة السجل قبل وبعد تشغيل التطبيق

    اختبار التلاعب بالسجل

    • محاولة التلاعب بالسجل
    • محاولة تجاوز المصادقة عبر التلاعب بالسجل
    • محاولة تجاوز التفويض عبر التلاعب بالسجل

    الأدوات المستخدمة

    • Regshot
    • Procmon
    • Accessenum
  • اختبار الشبكة

    اختبار الشبكة

    • التحقق من البيانات الحساسة أثناء النقل
    • محاولة تجاوز قواعد جدار الحماية
    • محاولة التلاعب بحركة مرور الشبكة

    الأدوات المستخدمة

    • Wireshark
    • TCPview
  • اختبار التجميع (Assembly)

    اختبار التجميع

    • التحقق من عشوائية تخطيط مساحة العنوان (ASLR)
    • التحقق من SafeSEH
    • التحقق من منع تنفيذ البيانات (DEP)
    • التحقق من التسمية القوية
    • التحقق من ControlFlowGuard
    • التحقق من HighentropyVA

    الأدوات المستخدمة

    • PESecurity
  • اختبار الذاكرة

    اختبار محتوى الذاكرة

    • التحقق من البيانات الحساسة المخزنة في الذاكرة

    اختبار التلاعب بالذاكرة

    • محاولة التلاعب بالذاكرة
    • محاولة تجاوز المصادقة عبر التلاعب بالذاكرة
    • محاولة تجاوز التفويض عبر التلاعب بالذاكرة

    اختبار التلاعب بوقت التشغيل (Run Time)

    • محاولة تحليل ملف التفريغ (Dump File)
    • التحقق من استبدال العملية
    • التحقق من تعديل التجميع في الذاكرة
    • محاولة تنقيح (Debug) التطبيق
    • محاولة تحديد الدوال الخطيرة
    • استخدام نقاط التوقف (Breakpoints) لاختبار كل وظيفة

    الأدوات المستخدمة

    • Process Hacker
    • HxD
    • Strings
  • اختبار حركة المرور

    اختبار حركة المرور

    • تحليل تدفق حركة مرور الشبكة
    • محاولة العثور على بيانات حساسة أثناء النقل

    الأدوات المستخدمة

    • Echo Mirage
    • MITM Relay
    • Burp Suite
  • اختبار الثغرات الشائعة

    اختبار الثغرات الشائعة

    • محاولة تفكيك التطبيق (Decompile)
    • محاولة الهندسة العكسية
    • محاولة الاختبار باستخدام OWASP WEB Top 10
    • محاولة الاختبار باستخدام OWASP API Top 10
    • اختبار اختطاف DLL (DLL Hijacking)
    • اختبار فحوصات التوقيع (استخدم Sigcheck)
    • اختبار تحليل الملفات الثنائية (استخدم Binscope)
    • اختبار أخطاء المنطق التجاري
    • اختبار هجمات TCP/UDP
    • الاختبار باستخدام أدوات الفحص الآلية (استخدم Visual Code Grepper - VCG)

من إعداد: Hariprasaanth R

للتواصل معي: LinkedIn أعمالي Github

تنزيل الأداة
  • اختبار تجاوز الحماية من جانب العميل باستخدام الهندسة العكسية
  • اختبار الدوال المُصدَّرة

    • محاولة العثور على الدوال المُصدَّرة
    • محاولة استخدام الدوال المُصدَّرة دون مصادقة

    اختبار الدوال العامة (Public Methods)

    • إنشاء غلاف (Wrapper) للوصول إلى الدوال العامة دون مصادقة

    اختبار التفكيك (Decompile) وإعادة بناء التطبيق

    • محاولة استعادة كود المصدر الأصلي وكلمات المرور والمفاتيح
    • محاولة تفكيك التطبيق
    • محاولة إعادة بناء التطبيق
    • محاولة تصحيح (Patch) التطبيق

    اختبار فك التشفير وإزالة التعتيم (De-obfuscation)

    • محاولة استعادة كود المصدر الأصلي
    • محاولة استرجاع كلمات المرور والمفاتيح
    • اختبار غياب التعتيم

    اختبار التفكيك وإعادة التجميع

    • محاولة بناء تجميع مُصحَّح (Patched Assembly)

    الأدوات المستخدمة

    • Strings
    • dnSpy
    • Procmon
    • Process Explorer
    • Process Hacker