Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Jormungandr — Jormungandr هو تنفيذ kernel لمحمل COFF، مما يسمح لمطوري kernel بتحميل وتنفيذ ملفات COFF الخاصة بهم في kernel. | Kitploit
أدوات/GitHubGitHub/idov31/jormungandr
ما بعد الاستغلالالفريق الأحمرتطوير الحمولاتالهجوم العدائي
GitHubidov31/jormungandr

Jormungandr

Jormungandr هو تنفيذ kernel لمحمل COFF، مما يسمح لمطوري kernel بتحميل وتنفيذ ملفات COFF الخاصة بهم في kernel.

عرض المستودع
244274منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Jormungandr

image image

Jormungandr هو تطبيق kernel لمحمّل COFF، يتيح لمطوّري النواة تحميل وتنفيذ ملفات COFF الخاصة بهم داخل النواة. النوع الوحيد المدعوم من COFF هو COFF نواة x64 (أي COFF يستخدم دوالً من NTOSKRNL أو SSDT). هذا المشروع غير مدعوم للعمل مع تفعيل VBS لأنه يستخدم تجمّعات ذاكرة (pools) بصلاحيات تنفيذ، لكن يجب أن يعمل هذا المشروع مع أي إصدار من ويندوز بدءًا من ويندوز 7.

إذا لم تكن معتادًا على COFF وتحميل ملفات COFF، فيُرجى الرجوع إلى تدوينة TrustedSec حول محمّلات COFF.

الاستخدام الأساسي

للتواصل مع برنامج التشغيل (driver)، يمكنك استخدام وتجميع ملف المثال بواسطة CMake. فيما يلي مثال على الاستخدام الأساسي للغاية:

root@kitploit:~
int main() {
    HANDLE hDrv = CreateFile(DRIVER_NAME, GENERIC_WRITE | GENERIC_READ, 0, nullptr, OPEN_EXISTING, 0, nullptr);

    // ...

    BOOL result = WriteFile(hDrv, &data, sizeof(data), &bytesWritten, NULL);

    // ...
}

لتشغيل وتنفيذ المثال الحالي، كل ما عليك فعله هو إنشاء COFF خاص بك أو استخدام المثال:

root@kitploit:~
JormungandrExample.exe example.out

example

كتابة ملفات COFF للنواة

لكتابة COFF للنواة، أنشئ ملف C جديدًا واستورد الدوال التي تريدها كما يلي:

root@kitploit:~
DECLSPEC_IMPORT <FUNCTION_RETURN_TYPE> __cdecl <LIBRARY>$<FUNCTION_NAME>(<PARAMETERS>);

استبدل <FUNCTION_RETURN_TYPE> بنوع الإرجاع للدالة التي تريدها، ويمكن أن يكون <LIBRARY> إما ntoskrnl أو ntdll، والباقي هو توقيع الدالة. بعد استيراد الدالة، يمكنك استخدامها بالطريقة التي اعتدت عليها في كتابة التعليمات البرمجية.

لبناء ملف COFF، استخدم mingw مع الأمر التالي:

root@kitploit:~
x86_64-w64-mingw32-gcc -c example.c -o example.out

الإعداد

بناء العميل

لتجميع العميل، ستحتاج إلى تثبيت CMake وVisual Studio 2022 ثم قم فقط بتشغيل:

root@kitploit:~
cd <JORMUNGANDR PROJECT DIRECTORY>/Example
mkdir build
cd build
cmake ..
cmake --build .

بناء برنامج التشغيل

لتجميع المشروع، ستحتاج إلى الأدوات التالية:

  • Visual Studio 2022
  • Windows Driver Kit

استنسخ المستودع وقم ببناء برنامج التشغيل.

الاختبار

لاختباره في بيئة الاختبار الخاصة بك، قم بتشغيل هذه الأوامر في موجه أوامر بصلاحيات مرتفعة (elevated cmd):

root@kitploit:~
bcdedit /set testsigning on

بعد إعادة التشغيل، أنشئ خدمة وقم بتشغيل برنامج التشغيل:

root@kitploit:~
sc create nidhogg type= kernel binPath= C:\Path\To\Driver\Nidhogg.sys
sc start nidhogg

التصحيح

لتصحيح أخطاء برنامج التشغيل في بيئة الاختبار الخاصة بك، قم بتشغيل هذا الأمر في موجه أوامر بصلاحيات مرتفعة وأعد تشغيل جهاز الكمبيوتر الخاص بك:

root@kitploit:~
bcdedit /debug on

بعد إعادة التشغيل، يمكنك رؤية رسائل التصحيح في أدوات مثل DebugView.

الموارد

  • TrustedSec's COFFLoader

المساهمات

شكرًا جزيلًا لكل من ساهم في هذا المشروع:

  • BlackOfWorld
تنزيل الأداة