Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IronPE — مُحمِّل يدوي لملفات PE يعمل على Windows ومبني بلغة Rust، يقوم بتعيين وتنفيذ ملفات قابلة للتنفيذ (x86/x64) من الذاكرة، مُظهرًا سلوك المُحمِّل الداخلي وهيكل PE لأغراض البحث التعليمي. | Kitploit
أدوات/GitHubGitHub/iss4cf0ng/ironpe
تحليل الذاكرة الجنائيالاستغلالالهندسة العكسيةشيل كودتحليل الملفات الثنائيةالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubiss4cf0ng/ironpe

IronPE

مُحمِّل يدوي لملفات PE يعمل على Windows ومبني بلغة Rust، يقوم بتعيين وتنفيذ ملفات قابلة للتنفيذ (x86/x64) من الذاكرة، مُظهرًا سلوك المُحمِّل الداخلي وهيكل PE لأغراض البحث التعليمي.

عرض المستودع
124194منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

IronPE - محمّل PE يدوي بأقل قدر من الوظائف مكتوب بلغة Rust.

تطبيق Rust PE Loader / Manual Mapping

status language license Release

IronPE هو محمّل PE يدوي بأقل قدر من الوظائف مكتوب بلغة Rust لكل من ملفات PE ذات بنية x86 و x64.

هذا المشروع هو إعادة تنفيذ بلغة Rust لمشروعي السابق dotNetPELoader، الذي كان يطبق محمّل PE يدوي بلغة C#.

الهدف من IronPE هو استكشاف كيفية تحميل Windows للملفات التنفيذية المحمولة (PE) داخليًا، وإظهار كيف يمكن تنفيذ هذه العملية بلغة Rust.


وووواههههه!

إذا وجدت هذا المشروع مفيدًا أو تعليميًا، فأنا أقدر لك ⭐!

إخلاء مسؤولية

هذا المشروع مخصص لـ الأغراض التعليمية والبحثية فقط.

صُمم للمساعدة في فهم:

  • المكونات الداخلية لملفات PE في Windows
  • تقنيات التحميل اليدوي
  • مفاهيم الهندسة العكسية

الميزات

  • تحميل PE يدوي
  • تعيين المقاطع (Sections)
  • تعديل القاعدة (Base relocations)
  • حل الواردات (Imports)
  • تنفيذ PE من الذاكرة
  • دعم PE لكل من x86 و x64

الخلفية

هذا المشروع مستوحى من تطبيقي السابق:

  • dotNetPELoader (C#)

في ذلك المشروع، قمت بتنفيذ محمّل PE باستخدام .NET و WinAPI.
يعيد IronPE كتابة نفس المفهوم بلغة Rust، والتي توفر أمانًا أفضل للذاكرة مع السماح بالوصول لواجهات Windows API منخفضة المستوى.

الغرض من هذا المشروع تعليمي، لفهم أفضل لـ:

  • بنية ملف PE
  • سلوك محمّل Windows
  • تقنيات تعيين PE يدوي

كيف يعمل

يقوم IronPE بالخطوات التالية لتنفيذ ملف PE من الذاكرة:

  1. قراءة ملف PE إلى الذاكرة
  2. تحليل رؤوس PE
  3. تخصيص ذاكرة باستخدام VirtualAlloc
  4. نسخ رؤوس PE والمقاطع
  5. تطبيق تعديلات القاعدة (Base relocations)
  6. حل الواردات (Imports) باستخدام LoadLibrary وGetProcAddress
  7. تحويل التنفيذ إلى نقطة الدخول الأصلية (OEP)

تحاكي هذه العملية سلوك محمّل PE الخاص بـ Windows.

لا يمكن تحميل PE من بنية x64 بواسطة محمّل x86، والعكس صحيح.

البناء

المتطلبات:

  • Rust (cargo, rustc)
  • Windows

بناء المشروع:

root@kitploit:~
cd IronPE
build.bat

الاستخدام

root@kitploit:~
IronPE.exe --coffee
IronPE.exe --x86 <x86_pe_file>
IronPE.exe --x64 <x64_pe_file>

مثال:

root@kitploit:~
IronPE.exe --x86 Win32\mimikatz.exe
IronPE.exe --x64 x64\mimikatz.exe

عرض توضيحي (تشغيل mimikatz)

x86


x64


بنية المحمّل و PE غير متطابقة (خطأ)

تنزيل الأداة