Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dotNetPELoader — مُحمِّل PE بلغة C# لملفات PE بمعمارية x64 و x86. | Kitploit
أدوات/GitHubGitHub/iss4cf0ng/dotnetpeloader
الاستغلالاختبار الاختراقتحليل الملفات الثنائيةالفريق الأحمرتطوير الحمولات
GitHubiss4cf0ng/dotnetpeloader

dotNetPELoader

مُحمِّل PE بلغة C# لملفات PE بمعمارية x64 و x86.

عرض المستودع
5757منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

dotNetPELoader

status language license release

إشعار أمني

مؤخرًا، اكتشفت وجود نسخة معدلة غير رسمية من هذا المشروع يتم إعادة توزيعها خارج هذا المستودع.

بعد مراجعة الملفات، حددت مكونات مخفية إضافية وسلوك تحميل سكريبت لا توجد بتاتًا في الكود المصدري الرسمي.

يرجى الانتباه:

  • التوزيع غير الرسمي يتضمن عناصر تنفيذ إضافية وعناصر تحميل سكريبت ليست جزءًا من الكود المصدري الأصلي.
  • الإصدارات الرسمية لهذا المشروع تُنشر فقط في هذا المستودع.
  • الإصدارات الرسمية لا تحتوي على ملفات دفعية إضافية، أو محملات مخفية، أو مكونات سكريبت مضمنة.

لست مرتبطًا بأي إعادة توزيع من طرف ثالث لهذا المشروع.

لأسباب تتعلق بالسلامة:

  • إذا صادفت إصدارات معاد تجميعها تحتوي على ملفات تنفيذية أو محملات غير متوقعة، لا تقم بتشغيلها.
  • قم فقط بتنزيل الإصدارات مباشرة من هذا المستودع.
  • راجع الكود المصدري قبل البناء كلما أمكن.

ميكا رول كيك

PoC for analysis: https://iss4cf0ng.github.io/2026/02/24/2026-2-24-UnofficialRedistribution/

مقدمة

محمل PE بلغة C# لملفات PE الخاصة بمعمارية x64 و x86.

مؤخرًا، عندما كنت أطور طريقة تنفيذ بدون ملفات للإصدار 2 من DuplexSpy RAT، وجدت صعوبة في العثور على محمل PE قائم على C# لمعمارية x86. معظم التطبيقات الموجودة كانت مخصصة لـ x64 فقط، مثل التطبيق الذي طوره Casey Smith.

لذلك، قررت تطوير محمل PE قائم على C# لمعمارية x86 بنفسي.

يسمح لك هذا التطبيق الكونسول بتحميل ملفات PE إما لمعمارية x86 أو x64 في الذاكرة. أولاً، يقرأ بايتات الملف من المسار المحدد، ثم يحدد معمارية كل من المحمل والملف الهدف.

لا يمكن لمحمل x86 تحميل PE خاص بـ x64، والعكس صحيح.

الميزات

  • تحميل PE لـ x86 في عملية x86
  • تحميل PE لـ x64 في عملية x64
  • معالجة إعادة التموضع (relocation) ودقة الاستيراد (import resolving)
  • مكتوب بالكامل بلغة C#

إذا وجدت هذا المشروع مفيدًا، نرحب بـ ⭐.

ميكا لطيفة

الاستخدام

dotNetPELoader.exe --x64 x64_file.exe
dotNetPELoader.exe --x86 x86_file.exe
dotNetPELoader.exe --coffee

المظاهرة

x64 - mimikatz

إذا حاولت تحميل PE لـ x86 بينما المحمل هو محمل x64، سيتم إلقاء استثناء:

dotNetPELoader.exe --x64 mimikatz

x86 - mimikatz

dotNetPELoader.exe --x86 mimikatz

تنزيل الأداة