Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AtlasLdr — محمّل PE/DLL انعكاسي لـ x64 مُنفَّذ باستخدام استدعاءات النظام غير المباشرة الديناميكية | Kitploit
أدوات/GitHubGitHub/krypteria/atlasldr
التهرب من IDS/IPSما بعد الاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubkrypteria/atlasldr

AtlasLdr

محمّل PE/DLL انعكاسي لـ x64 مُنفَّذ باستخدام استدعاءات النظام غير المباشرة الديناميكية

عرض المستودع
39262منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Atlas

Atlas هو محمّل انعكاسي لبنية x64 يوفر الميزات التالية:

الميزات

  • جلب ملفات DLL وPE من خادم بعيد
  • التعيين اليدوي (Manual Mapping) على عملية بعيدة
  • مسح ترويسة DOS وبايتات السحر الخاصة بـ NTHeader
  • كود مستقل عن العنوان (Position independent code)
  • استخدام استدعاءات النظام غير المباشرة (indirect Syscalls)
    • ZwOpenProcess
    • ZwAllocateVirtualMemory
    • ZwProtectVirtualMemory
    • ZwQuerySystemInformation
    • ZwFreeVirtualMemory
    • ZwCreateThreadEx
  • كعب (stub) واحد لجميع استدعاءات النظام
    • استرجاع ديناميكي لـ SSN
    • تحليل ديناميكي لعناوين استدعاءات النظام
  • يستخدم Atlas أيضًا
    • LdrLoadDll
    • NtWriteVirtualMemory
  • تطبيقات مخصصة لكل من
    • GetProcAddress
    • GetModuleHandle
  • تجزئة API
  • التنظيف عند حدوث خطأ
  • تنظيف اختياري عند الانتهاء
  • نقطة دخول متغيرة

الاستخدام

يتطلب Atlas المعلمات التالية ليعمل بشكل صحيح:

root@kitploit:~
Usage: atlas_x64.exe [Process name / PID] [Cleanup] [Server] [Port] [AtlasPatcher DLL] [DLL/PE to inject] <Entrypoint>
المعلمةالوصف
Name / PIDاسم العملية المستهدفة أو معرّف PID الخاص بها
Cleanupحدد ما إذا كنت تريد إزالة مكتبات DLL المحقونة من العملية المستهدفة عند الاكتمال (يقبل Cleanup القيم 1 أو 0)
Serverعنوان IP للخادم البعيد الذي توجد عليه مكتبات DLL
Portالمنفذ الذي يستخدمه الخادم الخاص بك
AtlasPatcher DLLاسم مكتبة AtlasPatcher DLL (افتراضيًا atlas_patcher.dll) المستضافة على الخادم الخاص بك (يمكنك العثور على المكتبة ضمن /AtlasLdr/bin بعد التجميع)
DLL/PE to injectاسم ملف DLL أو PE الذي تريد حقنه، والمستضاف على الخادم الخاص بك
Entrypointوسيط اختياري؛ اسم الدالة المُصدَّرة التي تريد استخدامها كنقطة دخول عند حقن مكتبة DLL

AtlasLdr

نهج Atlas

النهج التقليدي لمحمّل عادةً ما يتضمن وجود حاقن (injector) مسؤول عن حقن DLL يحتوي على المحمّل في العملية البعيدة المستهدفة. وبمجرد الحقن، يُمرَّر التنفيذ إلى المحمّل المسؤول عن تعيين (mapping) DLL الخبيث. وعلى النقيض من ذلك، يتبع Atlas نهجًا مختلفًا بعض الشيء من خلال تنفيذ عملية التعيين بأكملها في سياقه الخاص، باستثناء تصحيح جدول عناوين الاستيراد (IAT) الذي يتم تأجيله.

بمجرد تعيين DLL الخبيث في سياق Atlas، يتم نسخه إلى ذاكرة تم حجزها مسبقًا في العملية البعيدة. عند هذه النقطة، يكون DLL الخبيث معيّنًا في العملية البعيدة، لكن IAT لم يتم تصحيحه بعد. ولإصلاح ذلك، يحقن AtlasLdr مكتبة DLL ذات تبعيات ضئيلة (atlas_patcher.dll) في العملية الخبيثة، والتي تتولى تصحيح IAT الخاص بـ DLL الخبيث ثم تنقل سياق التنفيذ إليه.

يساعد هذا النهج في تقليل حجم وتعقيد DLL المحمّل الذي سيتم حقنه في العملية البعيدة، ويقلل فرص اكتشاف الحاقن، حيث يمكننا تحميل DLL باستخدام المحمّل نفسه.

التجميع

يجب تجميع Atlas باستخدام x86_64-w64-mingw32-g++، وبمجرد تثبيته على نظامك، ما عليك سوى تنفيذ make (أو mingw32-make.exe) في مجلد المشروع

AtlasCompilation

تنزيل الأداة