
مُحمِّل PE بلغة C# لملفات PE بمعمارية x64 و x86.
مؤخرًا، اكتشفت وجود نسخة معدلة غير رسمية من هذا المشروع يتم إعادة توزيعها خارج هذا المستودع.
بعد مراجعة الملفات، حددت مكونات مخفية إضافية وسلوك تحميل سكريبت لا توجد بتاتًا في الكود المصدري الرسمي.
يرجى الانتباه:
لست مرتبطًا بأي إعادة توزيع من طرف ثالث لهذا المشروع.
لأسباب تتعلق بالسلامة:
PoC for analysis: https://iss4cf0ng.github.io/2026/02/24/2026-2-24-UnofficialRedistribution/
محمل PE بلغة C# لملفات PE الخاصة بمعمارية x64 و x86.
مؤخرًا، عندما كنت أطور طريقة تنفيذ بدون ملفات للإصدار 2 من DuplexSpy RAT، وجدت صعوبة في العثور على محمل PE قائم على C# لمعمارية x86. معظم التطبيقات الموجودة كانت مخصصة لـ x64 فقط، مثل التطبيق الذي طوره Casey Smith.
لذلك، قررت تطوير محمل PE قائم على C# لمعمارية x86 بنفسي.
يسمح لك هذا التطبيق الكونسول بتحميل ملفات PE إما لمعمارية x86 أو x64 في الذاكرة. أولاً، يقرأ بايتات الملف من المسار المحدد، ثم يحدد معمارية كل من المحمل والملف الهدف.
لا يمكن لمحمل x86 تحميل PE خاص بـ x64، والعكس صحيح.
إذا وجدت هذا المشروع مفيدًا، نرحب بـ ⭐.
dotNetPELoader.exe --x64 x64_file.exe
dotNetPELoader.exe --x86 x86_file.exe
dotNetPELoader.exe --coffee


إذا حاولت تحميل PE لـ x86 بينما المحمل هو محمل x64، سيتم إلقاء استثناء:
dotNetPELoader.exe --x64 mimikatz




dotNetPELoader.exe --x86 mimikatz

