Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
process_overwriting — تقنية حقن PE تستبدل ملف التنفيذ الخاص بعملية معلقة بحمولة (باي لود)، مما يتيح تنفيذ التعليمات البرمجية تحت هوية عملية غير ضارة. | Kitploit
أدوات/GitHubGitHub/hasherezade/process_overwriting
الاستغلالالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubhasherezade/process_overwriting

process_overwriting

تقنية حقن PE تستبدل ملف التنفيذ الخاص بعملية معلقة بحمولة (باي لود)، مما يتيح تنفيذ التعليمات البرمجية تحت هوية عملية غير ضارة.

عرض المستودع
47288منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الكتابة فوق العملية

Build status

الكتابة فوق العملية هي تقنية حقن PE، ترتبط ارتباطًا وثيقًا بـ Process Hollowing و Module Overloading.

بمساعدتها، يمكنك استبدال الملف التنفيذي الرئيسي (وليس DLL) للعملية المستهدفة.

تعمل فقط على عملية تم إنشاؤها حديثًا - لا يدعم الحقن في العمليات الموجودة بهذه التقنية.

تحذير: يجب ألا يكون حجم الصورة الهدف أصغر من حجم صورة الحمولة.

الخطوات المتخذة:

  1. إنشاء عملية معلقة من ملف غير ضار (مع تعطيل CFG)
  2. تعيين الحمولة في الذاكرة، وكتابتها فوق الصورة المعينة أصلاً (دون إلغاء تعيين الصورة الأصلية)
  3. تحديث نقطة الدخول للعملية إلى نقطة دخول الحمولة
  4. استئناف العملية، وتنفيذ PE المستبدل

[!IMPORTANT]
اقرأ الأسئلة الشائعة

العرض التوضيحي:

الحمولة التجريبية (demo.bin) المحقونة في Windows Calc (الهدف الافتراضي):

في الذاكرة (عبر Process Hacker):

📹 الكتابة فوق العملية على Windows 11 24H2: https://youtu.be/sZ8tMwKfvXw

الاستنساخ:

استخدم الاستنساخ المتكرر للحصول على المستودع مع جميع الوحدات الفرعية:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/process_overwriting.git
تنزيل الأداة