Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
process-enumeration-stealth — إثبات مفهوم (PoC) لتعداد عمليات ويندوز بشكل متخفٍ يسرد معرّفات العمليات (PIDs) باستخدام NTFS عبر NtQueryInformationFile، متجاوزًا واجهات برمجة التطبيقات القياسية للمراقبة وممكّنًا التهرب من حلول الحماية (EDR) أثناء عمليات الفريق الأحمر (Red Team). | Kitploit
أدوات/GitHubGitHub/lloydlabs/process-enumeration-stealth
الاستطلاعالتهرب من IDS/IPSجمع المعلوماتما بعد الاستغلالالفريق الأحمر
GitHublloydlabs/process-enumeration-stealth

process-enumeration-stealth

إثبات مفهوم (PoC) لتعداد عمليات ويندوز بشكل متخفٍ يسرد معرّفات العمليات (PIDs) باستخدام NTFS عبر NtQueryInformationFile، متجاوزًا واجهات برمجة التطبيقات القياسية للمراقبة وممكّنًا التهرب من حلول الحماية (EDR) أثناء عمليات الفريق الأحمر (Red Team).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
84135منذ 2 سنواتتمت المراجعة من قبل Kitploit

🚴 process-enumeration-stealth

ما هذا؟

هذا إثبات مفهوم (PoC) بسيط يسمح لك بإرجاع قائمة من معرّفات العمليات (PIDs) التي تستخدم حاليًا NTFS، من خلال الاستعلام عن الجهاز الأساسي \ntfs\ (الكائن الأساسي لنظام ملفات ويندوز). تلغي هذه الطريقة الحاجة إلى استخدام واجهات برمجة التطبيقات النموذجية، مثل NtQuerySystemInformation أو EnumProcesses ذي المستوى الأعلى. استخدام طريقة الاستطلاع غير النمطية هذه يمكن أن يسمح للمشغلين بتجنب المراقبة النموذجية على نقاط النهاية 🎉. شكرًا لـ Jonas Lyk لاكتشافه هذه الحيلة في الأصل.

كيف يعمل هذا؟

  1. الحصول على مقبض (handle) إلى \ntfs\ مع GENERIC_READ | SYNCHRONIZE
  2. الاستعلام عن المعلومات باستخدام صنف FileProcessIdsUsingFileInformation عبر واجهة برمجة التطبيقات NtQueryInformationFile
  3. المرور عبر قائمة PFILE_PROCESS_IDS_USING_FILE_INFORMATION لمعرّفات العمليات

أخرى

إذا كنت ترغب في التواصل معي بشكل أسرع، لا تتردد في Twitter أو البريد الإلكتروني.

تنزيل الأداة