Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PichichiH0ll0wer — محمل تفريغ العملية مبني على Nim لملفات PE القابلة للتنفيذ مع طرق حقن قابلة للتكوين، واستدعاءات النظام المباشرة/غير المباشرة، ومضاد التصحيح، وتشفير الحمولة، والحقن المجزأ عبر عمليات متعددة. | Kitploit
أدوات/GitHubGitHub/itaymigdal/pichichih0ll0wer
توليد الحمولةالاستغلالشيل كوداختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubitaymigdal/pichichih0ll0wer

PichichiH0ll0wer

محمل تفريغ العملية مبني على Nim لملفات PE القابلة للتنفيذ مع طرق حقن قابلة للتكوين، واستدعاءات النظام المباشرة/غير المباشرة، ومضاد التصحيح، وتشفير الحمولة، والحقن المجزأ عبر عمليات متعددة.

عرض المستودع
6514منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PichichiH0ll0wer

Pichichi

  • PichichiH0ll0wer
  • حول
  • المميزات
  • طرق الحقن
  • التثبيت
  • الاستخدام
  • شكر وتقدير

حول

--== أداة تحميل (Process hollowing) مكتوبة بلغة Nim لملفات PE فقط ==--

بنيت PichichiH0ll0wer للتعلم والمساهمة، بالتأكيد، لكن أيضًا لأنني متعب جدًا من الـ shellcodes في كل مكان. ربما تحميل PEs يكون أقل مراوغة، أعرف، لكنه لا يزال فعالًا وأكثر راحة من القتال لتحويل حمولة PE الخاصة بك إلى shellcode في كل مرة (وهو ما لا يعمل دائمًا بسلاسة). أيضًا، PichichiH0ll0wer يحتوي على بعض الميزات لحماية حمولتك. يدعم فقط ملفات x64 EXE.

المميزات

  • أداة بناء قابلة للتخصيص
  • الحمولة مشفرة ومضغوطة (واختياريًا مقسمة) داخل أداة التفريغ (hollow loader)
  • يدعم الحقن المجزأ باستخدام عمليات متعددة
  • يدعم استدعاءات النظام المباشرة وغير المباشرة
  • لا تستخدم أداة التفريغ الاستدعاء المشبوه جدًا Nt/ZwUnmapViewOfSection
  • يمكن بناء أدوات تفريغ (hollow loaders) بصيغة EXE / DLL
  • يمكن منع تحميل مكتبات Microsoft DLL غير الموقعة في العملية المفرغة
  • يدعم تقنيات مكافحة التصحيح مع القدرة على الموت أو تنفيذ حسابات غير مفيدة (وضع 'troll')
  • نوم مشفر باستخدام حسابات غير مفيدة
  • يدعم التنفيذ داخل VEH
  • يدعم مفتاح RC4 لسطر الأوامر لتشفير أو فك تشفير الحمولة

طرق الحقن

  1. Simple hollowing: فقط الأمور المعتادة: VirtualAlloc -> WriteProcessMemory -> GetThreadContext -> SetThreadContext -> ResumeThread.
  2. Direct syscalls hollowing: باستخدام NimlineWhispers2 الرائعة.
  3. Indirect syscalls hollowing: باستخدام NimlineWhispers3 الرائعة.
  4. Split hollowing: كل خطوة من الطريقة (1) تحدث في عملية منفصلة مع مقابض موروثة.
  5. Split hollowing: كل خطوة من الطريقة (2) تحدث في عملية منفصلة مع مقابض موروثة.
  6. Split hollowing: كل خطوة من الطريقة (3) تحدث في عملية منفصلة مع مقابض موروثة.

مثال على حقن مجزأ لـ cscript.exe مع cmd.exe الذي يطلق whoami.exe:

التثبيت

بُني باستخدام Nim 1.6.12، يجب تشغيله على Windows فقط.

root@kitploit:~
nimble install winim ptr_math nimprotect supersnappy argparse

الاستخدام

root@kitploit:~
Usage:
   [options] exe_file injection_method

Arguments:
  exe_file         Exe file to load
  injection_method Injection method

        1 - Simple hollowing
        2 - Direct syscalls hollowing
        3 - Indirect syscalls hollowing
        4 - Split hollowing using multiple processes
        5 - Split hollowing using multiple processes and direct syscalls
        6 - Split hollowing using multiple processes and indirect syscalls

Options:
  -h, --help
  -s, --sponsor=SPONSOR      Sponsor path to hollow (default: self hollowing)
  -a, --args=ARGS            Command line arguments to append to the hollowed process
  -f, --format=FORMAT        PE hollower format Possible values: [exe, dll] (default: exe)
  -e, --export=EXPORT        DLL export name (relevant only for Dll format) (default: DllRegisterServer)
  -b, --block                Block unsigned Microsoft Dlls in the hollowed process
  -p, --split                Split and hide the payload blob in hollower (takes long to compile!)
  -t, --sleep=SLEEP          Number of seconds to sleep before hollowing (default: 0)
  -g, --anti-debug=ANTI_DEBUG
                             Action to perform upon debugger detection Possible values: [none, die, troll] (default: none)
  -k, --key=KEY              RC4 key to [en/de]crypt the payload (supplied as a command line argument to the hollower)
  -v, --veh                  Hollow will occur within VEH
  -d, --debug                Compile as debug instead of release (loader is verbose)

أيضًا، تحقق من الأمثلة.

شكر وتقدير

  • OffensiveNim
  • NimlineWhispers2
  • NimlineWhispers3
  • Nim-RunPE
  • Hasherezade code and notes
تنزيل الأداة