Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hookchain — HookChain: A new perspective for Bypassing EDR Solutions | Kitploit
أدوات/GitHubGitHub/helviojunior/hookchain
IDS/IPS EvasionPost-ExploitationPapers & ResearchRed TeamingAdversarial Attack
GitHubhelviojunior/hookchain

hookchain

HookChain: A new perspective for Bypassing EDR Solutions

عرض المستودع
61097منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HookChain

الملخص - EN

في النظام البيئي الحالي للأمن الرقمي، حيث تتطور التهديدات بسرعة وتعقيد، تظل الشركات المطوِّرة لحلول كشف التهديدات والاستجابة للنقاط الطرفية (EDR) في بحث دائم عن ابتكارات لا تواكب التهديدات فحسب، بل تستبق أيضًا نواقل الهجوم الناشئة.

في هذا السياق، يقدّم هذا المقال HookChain، وهو نظرة من منظور آخر إلى تقنيات معروفة على نطاق واسع، توفر عند دمجها معًا طبقة إضافية من التهرب المتطور ضد أنظمة EDR التقليدية.

من خلال مزيج دقيق من تقنيات IAT Hooking، والحل الديناميكي لأرقام SSNs، واستدعاءات النظام غير المباشرة، يعيد HookChain توجيه تدفق التنفيذ للأنظمة الفرعية لويندوز بطريقة تظل غير مرئية أمام الأعين اليقظة لأنظمة EDR التي لا تعمل إلا على Ntdll.dll، دون الحاجة إلى تغييرات في الكود المصدري للتطبيقات والبرمجيات الخبيثة المعنية.

لا يتحدى هذا العمل الممارسات السائدة حاليًا في الأمن السيبراني فحسب، بل يسلط الضوء أيضًا على مسار واعد لاستراتيجيات الحماية المستقبلية، مستندًا إلى إدراك أن التطور المستمر هو مفتاح فعالية الأمن الرقمي.

من خلال تطوير واستكشاف تقنية HookChain، تسهم هذه الدراسة إسهامًا كبيرًا في مجموعة المعرفة في مجال أمن النقاط الطرفية، مما يحفز تطوير حلول أكثر متانة وتكيفًا قادرة على مواجهة الديناميكيات المتغيرة باستمرار للتهديدات الرقمية بفعالية. يطمح هذا العمل إلى إلهام تفكير عميق والتقدم في البحث والتطوير لتقنيات أمنية تظل دائمًا متقدمة بعدة خطوات على الخصوم.

الملخص - PT-BR

في النظام البيئي الحالي للأمن الرقمي، حيث تتطور التهديدات بسرعة وتعقيد، تظل الشركات المطوِّرة لحلول كشف التهديدات والاستجابة للنقاط الطرفية (EDR) في بحث دائم عن ابتكارات لا تواكب نواقل الهجوم الناشئة فحسب، بل تستبقها أيضًا.

في هذا السياق، يقدّم هذا المقال HookChain، وهو نظرة من منظور آخر إلى تقنيات معروفة على نطاق واسع، توفّر عند دمجها معًا طبقة إضافية من التهرب المتطور أمام أنظمة EDR التقليدية.

من خلال مزيج دقيق من تقنيات IAT Hooking، والحل الديناميكي لأرقام SSNs، واستدعاءات النظام غير المباشرة، يعيد HookChain توجيه تدفق التنفيذ للأنظمة الفرعية لويندوز بطريقة تبقى غير مرئية أمام الأنظار اليقظة لأنظمة EDR التي لا تعمل إلا على Ntdll.dll، دون الحاجة إلى إجراء تغييرات في الكود المصدري للتطبيقات والبرمجيات الخبيثة المعنية.

لا يتحدى هذا العمل الممارسات السائدة حاليًا في الأمن السيبراني فحسب، بل ينير أيضًا طريقًا واعدًا لاستراتيجيات الحماية المستقبلية، مستندًا إلى فهم أن التطور المستمر أمر أساسي لفعالية الأمن الرقمي.

من خلال تطوير واستكشاف تقنية HookChain، تسهم هذه الدراسة إسهامًا كبيرًا في مجموعة المعرفة في مجال أمن النقاط الطرفية، مما يحفز تطوير حلول أكثر متانة وتكيفًا تستطيع مواجهة الديناميكيات دائمة التحول للتهديدات الرقمية بفعالية. يطمح هذا العمل إلى إلهام تفكير عميق والتقدم في البحث والتطوير لتقنيات أمنية تظل دائمًا متقدمة بعدة خطوات على الخصوم.

تنسيق مرجع ACM

root@kitploit:~
Helvio Carvalho Junior. 2024. HookChain: A new perspective for Bypassing EDR Solutions. Curitiba, PR, BRAZIL. https://arxiv.org/abs/2404.16856

محاضرات HookChain

  • Sector/BlackHat Toronto
  • DEFCON 32
  • MindTheSec 2024

الورقة البيضاء

  • الإنجليزية v1.5
  • الإنجليزية arXiv:2404.16856
  • البرتغالية v1.5

التواصل

  • التواصل عبر LinkedIn: https://www.linkedin.com/in/helviojunior/
  • التواصل عبر Telegram: https://t.me/helviojunior

إصداراتي العامة المتعلقة بـ HookChain:

  • تجاوز Cylance
  • تجاوز SentinelOne
  • تجاوز CrowdStrike
  • تجاوز CrowdStrike - مرة أخرى
  • تجاوز Trend Apex One
  • تجاوز BitDefender
  • دعوة لاختبار منتجات EDR/XDR دون تلقي أي استجابة
تنزيل الأداة