Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AceLdr — Cobalt Strike UDRL لتجنب ماسحات الذاكرة. | Kitploit
أدوات/GitHubGitHub/kyleavery/aceldr
أطر الاستغلالتحليل الذاكرة الجنائيما بعد الاستغلالالفريق الأحمرتطوير الحمولات
GitHubkyleavery/aceldr

AceLdr

Cobalt Strike UDRL لتجنب ماسحات الذاكرة.

عرض المستودع
1.0k18611منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AceLdr - تجنب ماسحات الذاكرة

محمل انعكاسي مستقل عن الموقع لـ Cobalt Strike. نتائج صفرية من Hunt-Sleeping-Beacons، BeaconHunter، BeaconEye، Patriot، Moneta، PE-sieve، أو MalMemDetect. AceLdr Demo

الميزات

سهولة الاستخدام

قم باستيراد سكربت CNA واحد قبل إنشاء شيل كود.

تشفير الذاكرة الديناميكي

ينشئ كومة جديدة لأي تخصيصات من Beacon ويقوم بتشفير الإدخالات قبل السكون.

إخفاء وتشفير الكود

يغير الذاكرة التي تحتوي على كود CS القابل للتنفيذ إلى غير قابلة للتنفيذ ويقوم بتشفيرها (FOLIAGE).

تزييف عنوان العودة عند التنفيذ

يتم تنفيذ بعض استدعاءات WinAPI بعنوان عودة مزيف (InternetConnectA, NtWaitForSingleObject, RtlAllocateHeap).

النوم بدون نوم

تنفيذ مؤجل باستخدام WaitForSingleObjectEx.

تشفير RC4

جميع عمليات التشفير تُجرى باستخدام SystemFunction032.

المشكلات المعروفة

  • غير متوافق مع المحملات التي تعتمد على بقاء خيط الشيل كود حياً.

المراجع

لم يكن هذا المشروع ممكناً لولا ما يلي:

  • FOLIAGE
  • x64 return address spoofing (source + explanation)

تم أخذ ميزات وإلهام أخرى من ما يلي:

  • https://www.arashparsa.com/bypassing-pesieve-and-moneta-the-easiest-way-i-could-find/
  • https://github.com/secidiot/TitanLdr
  • https://github.com/JLospinoso/gargoyle
  • https://www.forrest-orr.net/post/masking-malicious-memory-artifacts-part-ii-insights-from-moneta
  • https://www.arashparsa.com/hook-heaps-and-live-free/
  • https://blog.f-secure.com/hunting-for-gargoyle-memory-scanning-evasion/
  • https://www.elastic.co/blog/detecting-cobalt-strike-with-memory-signatures
تنزيل الأداة