KsDumper-11
https://github.com/mastercodeon314/KsDumper-11/assets/78676320/9452970c-27cf-44df-b091-0d18a07937e5
ما الجديد في الإصدار v1.3.4
- تمت إضافة ميزة جديدة لكشف أدوات مكافحة التصحيح (Anti Anti Debugging Tools Detection)
- عنوان النافذة الرئيسية ومعظم عناوين عناصر التحكم واسم ملف exe يتم توزيعهم عشوائيًا أثناء التشغيل
- يتم إرجاع اسم العملية إلى KsDumper11.exe عند إغلاق البرنامج
- تمت إضافة خيار تفعيل مربع اختيار كشف أدوات مكافحة التصحيح (Anti Anti Debugging Tools Detection)
- تمت إضافة هذه الميزة على أمل جعل KsDumper 11 أكثر تمويهًا عند محاولة تفريغ البرامج التي تستخدم تقنيات مكافحة تصحيح بدائية
- الكثير من تنظيف الكود المصدري
- تم إصلاح نافذة البيضة المخفية (Easter Egg) التي لم تكن تُغلق عند النقر على زر الإغلاق
- تم تغيير جميع التسميات في كل نموذج ليتم رسمها يدويًا لتجنب تغيير نص التسمية عند تفعيل ميزة كشف أدوات مكافحة التصحيح (Anti Anti Debugging Tools Detection)
- تم الانتقال من إعدادات التطبيق (Application Settings) إلى ملف Settings.json مخصص لحفظ وتحميل الإعدادات
ما الجديد في الإصدار v1.3.3
- تم تحديث KDU إلى الإصدار v1.4.1
تمت إضافة موفرات جديدة، راجع ملاحظات التحديث الخاصة بـ KDU في أحدث إصدار.
ما الجديد في الإصدار v1.3.2
- نافذة اختيار الموفر أصبحت تحتوي الآن على زر لإعادة تعيين أو مسح إعدادات الموفر.
هذا يعني أن جميع الموفرات سيتم إعادة تعيينها إلى حالة "تحتاج إلى اختبار"، وسيتم إعادة تعيين الموفر الافتراضي.
- تم إصلاح خطأ في نافذة اختيار الموفر كان يمنع إغلاقها عند فتحها من نافذة التفريغ الرئيسية.

ما الجديد في الإصدار v1.3.1
- تم تحديث KDU إلى الإصدار v1.4.0! عدد الموفرات أصبح الآن 44
ما الجديد في الإصدار v1.3
- تم تحديث KDU إلى الإصدار V1.3.4! أكثر من 40 موفرًا مختلفًا متاحًا الآن!
- تمت إزالة الاكتشاف التلقائي القديم للموفرات العاملة واستبداله بمحدد موفر جديد. يمكن للمستخدمين الآن اختيار الموفر الذي يريدون استخدامه لتحميل برنامج التشغيل. وكذلك اختبار الموفرات لمعرفة ما إذا كانت تعمل على نظامك!
- اختبار بعض الموفرات قد يتسبب في تعطل النظام بشاشة زرقاء (BSOD)، KsDumper الآن يدعم إعادة التشغيل بعد التعطل وسيقوم بوضع علامة على آخر موفر تم اختباره على أنه غير عامل!
- في أي وقت يتم فيه تحميل kdu واكتشاف قائمة موفرات محفوظة، سيحاول تحميل برنامج تشغيل KsDumper باستخدام الموفر الافتراضي
- قائمة الموفرات والموفر الافتراضي المحدد يتم حفظها الآن كملفات JSON!
- تم التحديث إلى .NET Framework v4.8

ما الجديد في الإصدار v1.2
- KsDumper سيحاول الآن تشغيل برنامج التشغيل باستخدام موفر استغلال kdu الافتراضي رقم 1 (RTCore64.sys)
- إذا لم يعمل الموفر الافتراضي، سيقوم KsDumper بفحص جميع موفرات kdu وحفظ كل موفر يعمل في قائمة.
- في أي وقت يتم فيه تحميل kdu واكتشاف قائمة موفرات محفوظة، سيحاول تحميل برنامج تشغيل KsDumper باستخدام كل موفر محفوظ حتى يعمل أحدهم.
- هذه التقنية يجب أن تزيد من عدد الأنظمة التي يمكن تحميل برنامج التشغيل عليها.
الدعم
يمكنك الانضمام إلى خادم ديسكورد الرسمي لـ KsDumper 11 حيث سأقوم بإدارة المشكلات المستمرة.
بالنسبة لأولئك الذين يجدون أن ksDumper لا يعمل على نظامهم، يرجى الانضمام إلى الخادم ونشر سجلاتكم في قناة الدعم.
يرجى مراعاة أنه حتى يتطوع آخرون للمساعدة في تطوير هذه الأداة، فأنا شخص واحد فقط بمقدار محدود من المعرفة.
https://discord.gg/6kfWU3Ckya
الميزات
- اختيار موفرات استغلال kdu العاملة.
- التفريغ التلقائي لملف exe المحدد.
- إلغاء تحميل برنامج تشغيل نواة KsDumper أصبح مدعومًا الآن! تمت إضافة خيار لإلغاء التحميل عند إغلاق البرنامج، أو عند إيقاف تشغيل النظام/إعادة تشغيله.
- شاشة بداية عند تحميل برنامج التشغيل
- تحديث تلقائي (كل 100 مللي ثانية)
- تعليق، استئناف، إنهاء العملية
- تفريغ الوحدة الرئيسية لأي عملية باستخدام برنامج تشغيل نواة (لكل من x86 و x64)
- إعادة بناء رأس وأقسام PE32/PE64
- ^ يمكن التغلب على هذا عن طريق تجريد رؤوس pe. بمجرد تجريد رؤوس pe، لا يمكن التفريغ.
- يعمل على عمليات النظام المحمية والعمليات ذات المقابض المجردة (مضادات الغش)
- يعمل على Windows 11، لم يعد يتعطل بعد الآن!

ملاحظة: جدول الاستيراد لا يُعاد بناؤه.
الاستخدام
الطريقة القديمة لتحميل برنامج تشغيل النواة غير الموقّع ksDumper.sys كانت باستخدام استغلال capcom لتعيينه، وقد تم تصحيح هذا في Windows 11.
هذا الإصدار يقوم بتحميل برنامج التشغيل باستخدام Kernel Driver Utility، أو KDU باختصار.
تحميل برنامج التشغيل يتم الآن من خلال محدد الموفرات. ببساطة اختر موفرًا من القائمة، انقر على "اختبار برنامج التشغيل"، وإذا عمل، يمكنك النقر على "تعيين كموفر افتراضي" وسيستخدم الموفر المحدد لتحميل برنامج تشغيل KsDumper.
ملاحظة 2: على الرغم من أنه يمكن تفريغ عمليات x86 و x64، إلا أن هذا يجب أن يعمل على Windows x64.
إخلاء مسؤولية
محدد موفرات kdu الجديد يمكنه وسوف يتسبب في تعطل Windows إذا تم اختبار موفر سيئ. ولهذا، قمت بتنفيذ وظيفة تسمح بتشغيل KsDumper مرة أخرى بعد التعطل، وسيقوم بوضع علامة على آخر موفر تم اختباره على أنه غير عامل. بهذه الطريقة، سيتم منع المستخدمين من اختبار ذلك الموفر مرة أخرى ويجب أن ينتج عن الاستخدام العام لـ KsDumper 11 عدد أقل من الأعطال.
يرجى الحذر من أنه قد يتسبب أحيانًا في تعطل نظام التشغيل حتى مع ذلك. أنا لا أتحمل أي مسؤولية عن أي ضرر قد يحدث لنظامك نتيجة استخدام هذه الأداة.
نظرًا لطبيعة كيفية عمل KDU لتعيين برنامج تشغيل النواة، فمن غير المعروف ما إذا كان النظام الذي تشغّل عليه
سيحتوي على برنامج تشغيل قابل للاستغلال وفقًا لموفرات kdu.
إذا حاولت تشغيل KsDumper 11 وفشل في تشغيل برنامج التشغيل، حاول مرة أخرى كمسؤول.
إذا استمر الفشل، انشر السجل. يوجد ملف manualloader.bat يمكنك تجربته أيضًا لرؤية المخرجات مباشرة.
يجب عليك تشغيل KsDumper مرة واحدة على الأقل حتى يتم استخراج ملف kdu.exe وملفات dll الخاصة به ذاتيًا لكي يعمل ManualLoader.bat.
تم توفير هذا المشروع لأغراض إعلامية وتعليمية فقط.
نظرًا لطبيعة هذا المشروع، يُنصح بشدة بتشغيله في بيئة افتراضية. أنا لست مسؤولاً عن أي تعطل أو ضرر قد يحدث لنظامك.
مهم: هذه الأداة لا تحاول إخفاء نفسها إطلاقًا. إذا كنت تستهدف ألعابًا محمية، فقد يضع برنامج مكافحة الغش علامة على هذا كغش ويحظرك بعد فترة. استخدم بيئة افتراضية!
روابط التبرع
أي شيء مفيد للغاية! أي تبرع يساعدني في مواصلة تطوير هذا البرنامج وغيره!
المراجع
التجميع بنفسك
- يتطلب Visual Studio 2022 (يجب استخدام 2019 لتجميع برنامج التشغيل، و 2019 wdk)
- يتطلب .NET 4.8
- Window Driver Framework (WDK)