Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MrKaplan — أداة PowerShell للمختبرين من الفريق الأحمر (red teamers) تقوم بمسح أدلة التنفيذ عن طريق إيقاف تسجيل الأحداث، وإزالة أثر الملفات والسجل، وحفظ الطوابع الزمنية عبر عدة مستخدمين في أنظمة Windows. | Kitploit
أدوات/GitHubGitHub/idov31/mrkaplan
أدوات دفاعيةآليات الاستمراريةالتهرب من IDS/IPSالتحقيق الجنائي الرقميما بعد الاستغلالالفريق الأحمر
GitHubidov31/mrkaplan

MrKaplan

أداة PowerShell للمختبرين من الفريق الأحمر (red teamers) تقوم بمسح أدلة التنفيذ عن طريق إيقاف تسجيل الأحداث، وإزالة أثر الملفات والسجل، وحفظ الطوابع الزمنية عبر عدة مستخدمين في أنظمة Windows.

عرض المستودع
27248منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Mr.Kaplan

image image

الوصف

MrKaplan هي أداة تهدف إلى مساعدة فرق الاختراق (red teamers) على البقاء مخفيين من خلال مسح أدلة التنفيذ. تعمل عن طريق حفظ معلومات مثل وقت تشغيلها، ولقطة من الملفات، وربط كل دليل بالمستخدم ذي الصلة.

هذه الأداة مستوحاة من MoonWalk، وهي أداة مشابهة لأجهزة Unix.

يمكنك قراءة المزيد عنها في صفحة الويكي.

الميزات

  • إيقاف تسجيل الأحداث.
  • مسح أدلة الملفات.
  • مسح أدلة السجل (Registry).
  • يمكن تشغيلها لعدة مستخدمين.
  • يمكن تشغيلها كمستخدم و كمسؤول (يُوصى بشدة بتشغيلها كمسؤول).
  • يمكنها حفظ الطوابع الزمنية للملفات.
  • يمكنها استبعاد عمليات معينة وترك أدلة لفرق الدفاع (blue teams).

الاستخدام

  • قبل بدء عملياتك على الحاسوب، قم بتشغيل MrKaplan باستخدام علامة begin، وعند الانتهاء قم بتشغيلها مرة أخرى باستخدام علامة end.
  • لا تقم بإزالة ملف MrKaplan-Config.json حتى تعيد التشغيل بعلامة end، وإلا لن تتمكن MrKaplan من استخدام المعلومات المخزنة.

مؤشرات الاختراق (IOCs)

  • عملية Powershell تصل إلى الأدلة المذكورة في صفحة الويكي.

  • Powershell يستورد كتلة base64 غريبة.

  • عملية Powershell تقوم بتلاعب بالرموز (Token Manipulation).

  • مفتاح السجل الخاص بـ MrKaplan: HKCU:\Software\MrKaplan.

الإقرارات

  • PowerSploit

  • Phant0m

  • ForensicArtifacts

إخلاء مسؤولية

أنا لست مسؤولاً بأي شكل من الأشكال عن أي نوع من الضرر الذي يلحق بجهازك / برنامجك نتيجة استخدام هذا المشروع. أرحب بالمساهمات، قم بإنشاء طلب سحب (pull request) وسأقوم بمراجعته!

تنزيل الأداة