Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pe_to_shellcode — يحول ملفات PE إلى shellcode | Kitploit
أدوات/GitHubGitHub/hasherezade/pe_to_shellcode
توليد الحمولةالاستغلالالتهرب من IDS/IPSشيل كوداختبار الاختراقتوليد شيفرة القشرةتطوير الحمولاتاستغلال الملفات الثنائيةالأفضل في التهرب من IDS/IPS #17الأفضل في تطوير الحمولات #3
2.8k47115منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الأفضل في توليد الحمولة #7
الأفضل في شيل كود #3
الأفضل في توليد شيفرة القشرة #7
GitHubhasherezade/pe_to_shellcode

pe_to_shellcode

يحول ملفات PE إلى shellcode

عرض المستودعالموقع الإلكتروني
مشاركة

pe_to_shellcode

Build status GitHub release Github All Releases Github Latest Release

يقوم بتحويل PE بحيث يمكن حقنه مثل shellcode عادي.
(في نفس الوقت، يظل الملف الناتج PE صالحًا).
يدعم كلاً من PEs 32 بت و 64 بت

المؤلفون: @hasherezade و @hh86

الهدف

الهدف من هذا المشروع هو توفير إمكانية إنشاء ملفات PE يمكن حقنها بأقل جهد. هو مستوحى من ReflectiveDLLInjection الخاص بـ Stephen Fewer - لكن الفرق هو أنه مع pe2shc يمكنك إضافة كعب التحميل الانعكاسي بعد التجميع. أيضًا، يتم تعديل رأس ملف PE بطريقة تمكنك من بدء تنفيذ المخزن المؤقت المحقون من البداية - تمامًا كما تفعل مع shellcode. سيجد الكعب تلقائيًا، ويواصل تحميل PE بالكامل.

نطاق المشروع

🟢 يدعم الكعب فقط الهياكل الأساسية لتنسيق PE، مثل:

  • relocations
  • imports
  • استدعاءات TLS (تُستدعى مرة واحدة، قبل تنفيذ نقطة الدخول)

يرجى مراعاة أنه على الرغم من أن هذا يكفي لغالبية ملفات PE، إلا أن بعض الملفات القابلة للتنفيذ التي قد تصادفها قد تستخدم جوانب أخرى أكثر تعقيدًا من تنسيق PE. وهذا يعني أنه ليس كل PE يمكن تحويله بنجاح إلى shellcode.

🚫 أمثلة على العناصر غير المدعومة حاليًا:

  • الاستثناءات (إذا تم تشغيل الملف القابل للتنفيذ الذي قمت بتحويله كـ shellcode، وتم إلقاء استثناء، فلن يتم العثور على معالج الاستثناء المناسب، وسيتعطل التطبيق)
  • واردات التحميل المؤجل (يتم دعم جدول الواردات الأساسي فقط)
  • ملفات MUI (إذا كان الملف القابل للتنفيذ المحول يتوقع تحميل بعض عناصر واجهة المستخدم الرسومية من ملف MUI، فلن يعمل)

الإصدارات

📦 ⚙️ قم بتنزيل أحدث إصدار.

الاستنساخ

استخدم الاستنساخ التكراري للحصول على المستودع مع جميع الوحدات الفرعية:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/pe_to_shellcode.git

كيفية الاستخدام

  1. استخدم pe2shc.exe لتحويل PE من اختيارك:
root@kitploit:~
pe2shc.exe <path to your PE> [output path*]
* - اختياري

إذا تم تحويل PE بنجاح، فسيعلمك pe2shc بمكان حفظ المخرجات:

root@kitploit:~
[+] Saved to file: <converted file>

مثال:

root@kitploit:~
[+] Saved to file: test_file.shc.exe
  1. استخدم runshc.exe(*) لتشغيل الملف الناتج والتحقق من نجاح التحويل.
root@kitploit:~
runshc.exe <converted file>

(*)تحذير: تذكر استخدام إصدار runshc بعرض البت المناسب للتطبيق المحول (32 أو 64 بت) - وإلا سيتعطل التطبيق!

  1. إذا كان الملف يعمل مثل PE الأصلي، فهذا يؤكد نجاح التحويل!
    الآن يمكنك استخدام PE المحول تمامًا كما تستخدم shellcode: حقنه في هدف وتنفيذه من بداية المخزن المؤقت. لا حاجة لمُحمّلات PE إضافية.
    في نفس الوقت، يمكنك الاستمرار في استخدام الملف المحول كـ PE عادي.
تنزيل الأداة