Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VMInjector — أداة حقن DLL لفتح أجهزة VM الضيوف | Kitploit
أدوات/GitHubGitHub/hzphreak/vminjector
المصادقة والترخيصتصعيد الامتيازاتتحليل الذاكرة الجنائيالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubhzphreak/vminjector

VMInjector

أداة حقن DLL لفتح أجهزة VM الضيوف

عرض المستودع
23882منذ 13 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

V M I n j e c t o r

root@kitploit:~
         (c) 2012 بواسطة Marco Batista
     <marco.batista [at] secforce.com>

   مرخص تحت GPLv3 (انظر ملف LICENSE)

نظرة عامة:

VMInjector هي أداة مصممة لتجاوز شاشات تسجيل الدخول لأنظمة التشغيل الرئيسية التي تعمل على VMware Workstation/Player، باستخدام معالجة الذاكرة المباشرة.

الوصف:

VMInjector هي أداة تعالج ذاكرة ضيوف VMware لتجاوز شاشة مصادقة نظام التشغيل. يدير VMware الموارد المخصصة لأنظمة التشغيل الضيفة، بما في ذلك ذاكرة RAM. تقوم VMInjector بحقن مكتبة DLL في عملية VMware للوصول إلى الموارد المعينة. تعمل مكتبة DLL عن طريق تحليل مساحة الذاكرة المملوكة لعملية VMware وتحديد ملف RAM المعين في الذاكرة، والذي يتوافق مع صورة RAM الخاصة بالضيف. من خلال معالجة ملف RAM المخصص وتعديل الدالة المسؤولة عن المصادقة، يحصل المهاجم على وصول غير مصرح به للمضيف الافتراضي الأساسي. يمكن لـ VMInjector حاليًا تجاوز أنظمة التشغيل المقفلة Windows وUbuntu وMac OS X. التعديل في الذاكرة غير دائم، وإعادة تشغيل الجهاز الافتراضي الضيف سيعيد وظيفة كلمة المرور الطبيعية.

سيناريوهات الهجوم:

يمكن استخدام VMInjector إذا تم نسيان كلمة مرور مضيف افتراضي وتحتاج إلى إعادة تعيين. في الغالب، تُستخدم هذه الأداة أثناء أنشطة اختبار الاختراق، عندما يتم الوصول إلى مضيف VMware ويبحث المهاجم عن الحصول على وصول إضافي إلى الضيوف الذين يعملون على هذا المضيف.

المتطلبات:

جهاز يعمل بنظام Windows (مع صلاحيات إدارية)؛ إصدار VMware Workstation أو Player؛ جهاز ضيف مقفل؛

الاستخدام:

يتكون VMInjector من جزئين: تطبيق حقن DLL (نص Python أو ملف تنفيذي محول) مكتبة DLL (x86 و x64)

تدعم الأداة كلتا البنيتين x86 و x64 من خلال توفير كلا ملفي DLL. يمكن للمستخدم استخدام أداة حقن DLL الخاصة به لتحديد الجهاز الافتراضي الضيف الذي يعمل على المضيف.

لتشغيل الأداة، قم بتنفيذ الملف التنفيذي VMInjector (32 أو 64) المقدم من سطر الأوامر. يدير VMware كل ضيف في عملية منفصلة. يحتاج VMInjector إلى التوجيه إلى العملية التي تدير الضيف الذي يتطلب التجاوز. بمجرد اختيار المستخدم لعملية، سيتم حقن DLL في الهدف المختار. بمجرد حقن DLL، سيحتاج المستخدم إلى تحديد نظام التشغيل، حتى يمكن إجراء تعديل الذاكرة.

إخلاء مسؤولية:

هذه الأداة لأغراض قانونية فقط. تم إصدار الكود تحت ترخيص GPLv3.

شكر ومراجع:

أود أن أشكر Michael Ligh على بحثه القيم حول حقن شل كود في الأجهزة الافتراضية الضيفة في عام 2006.

كما أود أن أشكر Carsten Maartmann-Moe على عمله في Inception، وهي أداة يمكنها فتح أجهزة Windows وUbuntu وOS X المقفلة باستخدام خدعة IEEE 1394 FireWire. تم عرض ذلك لأول مرة بواسطة أداة winlockpwn (التي لم تعد متوفرة الآن).

تنزيل الأداة