Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KsDumper-11 — إحياء للأداة الكلاسيكية والأسطورية KsDumper | Kitploit
أدوات/GitHubGitHub/mastercodeon314/ksdumper-11
تحليل الذاكرة الجنائيالاستغلالالهندسة العكسيةتحليل الملفات الثنائية
GitHubmastercodeon314/ksdumper-11

KsDumper-11

إحياء للأداة الكلاسيكية والأسطورية KsDumper

عرض المستودع
58711118منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

KsDumper-11

https://github.com/mastercodeon314/KsDumper-11/assets/78676320/9452970c-27cf-44df-b091-0d18a07937e5

ما الجديد في الإصدار v1.3.4

  • تمت إضافة ميزة جديدة لكشف أدوات مكافحة التصحيح (Anti Anti Debugging Tools Detection)
    • عنوان النافذة الرئيسية ومعظم عناوين عناصر التحكم واسم ملف exe يتم توزيعهم عشوائيًا أثناء التشغيل
    • يتم إرجاع اسم العملية إلى KsDumper11.exe عند إغلاق البرنامج
    • تمت إضافة خيار تفعيل مربع اختيار كشف أدوات مكافحة التصحيح (Anti Anti Debugging Tools Detection)
    • تمت إضافة هذه الميزة على أمل جعل KsDumper 11 أكثر تمويهًا عند محاولة تفريغ البرامج التي تستخدم تقنيات مكافحة تصحيح بدائية
  • الكثير من تنظيف الكود المصدري
  • تم إصلاح نافذة البيضة المخفية (Easter Egg) التي لم تكن تُغلق عند النقر على زر الإغلاق
  • تم تغيير جميع التسميات في كل نموذج ليتم رسمها يدويًا لتجنب تغيير نص التسمية عند تفعيل ميزة كشف أدوات مكافحة التصحيح (Anti Anti Debugging Tools Detection)
  • تم الانتقال من إعدادات التطبيق (Application Settings) إلى ملف Settings.json مخصص لحفظ وتحميل الإعدادات

ما الجديد في الإصدار v1.3.3

  • تم تحديث KDU إلى الإصدار v1.4.1 تمت إضافة موفرات جديدة، راجع ملاحظات التحديث الخاصة بـ KDU في أحدث إصدار.

ما الجديد في الإصدار v1.3.2

  • نافذة اختيار الموفر أصبحت تحتوي الآن على زر لإعادة تعيين أو مسح إعدادات الموفر. هذا يعني أن جميع الموفرات سيتم إعادة تعيينها إلى حالة "تحتاج إلى اختبار"، وسيتم إعادة تعيين الموفر الافتراضي.
  • تم إصلاح خطأ في نافذة اختيار الموفر كان يمنع إغلاقها عند فتحها من نافذة التفريغ الرئيسية. image

ما الجديد في الإصدار v1.3.1

  • تم تحديث KDU إلى الإصدار v1.4.0! عدد الموفرات أصبح الآن 44

ما الجديد في الإصدار v1.3

  • تم تحديث KDU إلى الإصدار V1.3.4! أكثر من 40 موفرًا مختلفًا متاحًا الآن!
  • تمت إزالة الاكتشاف التلقائي القديم للموفرات العاملة واستبداله بمحدد موفر جديد. يمكن للمستخدمين الآن اختيار الموفر الذي يريدون استخدامه لتحميل برنامج التشغيل. وكذلك اختبار الموفرات لمعرفة ما إذا كانت تعمل على نظامك!
  • اختبار بعض الموفرات قد يتسبب في تعطل النظام بشاشة زرقاء (BSOD)، KsDumper الآن يدعم إعادة التشغيل بعد التعطل وسيقوم بوضع علامة على آخر موفر تم اختباره على أنه غير عامل!
  • في أي وقت يتم فيه تحميل kdu واكتشاف قائمة موفرات محفوظة، سيحاول تحميل برنامج تشغيل KsDumper باستخدام الموفر الافتراضي
  • قائمة الموفرات والموفر الافتراضي المحدد يتم حفظها الآن كملفات JSON!
  • تم التحديث إلى .NET Framework v4.8

نافذة محدد الموفرات KsDumper v1.3

ما الجديد في الإصدار v1.2

  • KsDumper سيحاول الآن تشغيل برنامج التشغيل باستخدام موفر استغلال kdu الافتراضي رقم 1 (RTCore64.sys)
  • إذا لم يعمل الموفر الافتراضي، سيقوم KsDumper بفحص جميع موفرات kdu وحفظ كل موفر يعمل في قائمة.
  • في أي وقت يتم فيه تحميل kdu واكتشاف قائمة موفرات محفوظة، سيحاول تحميل برنامج تشغيل KsDumper باستخدام كل موفر محفوظ حتى يعمل أحدهم.
  • هذه التقنية يجب أن تزيد من عدد الأنظمة التي يمكن تحميل برنامج التشغيل عليها.

الدعم

يمكنك الانضمام إلى خادم ديسكورد الرسمي لـ KsDumper 11 حيث سأقوم بإدارة المشكلات المستمرة. بالنسبة لأولئك الذين يجدون أن ksDumper لا يعمل على نظامهم، يرجى الانضمام إلى الخادم ونشر سجلاتكم في قناة الدعم. يرجى مراعاة أنه حتى يتطوع آخرون للمساعدة في تطوير هذه الأداة، فأنا شخص واحد فقط بمقدار محدود من المعرفة. https://discord.gg/6kfWU3Ckya

الميزات

  • اختيار موفرات استغلال kdu العاملة.
  • التفريغ التلقائي لملف exe المحدد.
  • إلغاء تحميل برنامج تشغيل نواة KsDumper أصبح مدعومًا الآن! تمت إضافة خيار لإلغاء التحميل عند إغلاق البرنامج، أو عند إيقاف تشغيل النظام/إعادة تشغيله.
  • شاشة بداية عند تحميل برنامج التشغيل
  • تحديث تلقائي (كل 100 مللي ثانية)
  • تعليق، استئناف، إنهاء العملية
  • تفريغ الوحدة الرئيسية لأي عملية باستخدام برنامج تشغيل نواة (لكل من x86 و x64)
  • إعادة بناء رأس وأقسام PE32/PE64
  • ^ يمكن التغلب على هذا عن طريق تجريد رؤوس pe. بمجرد تجريد رؤوس pe، لا يمكن التفريغ.
  • يعمل على عمليات النظام المحمية والعمليات ذات المقابض المجردة (مضادات الغش)
  • يعمل على Windows 11، لم يعد يتعطل بعد الآن! Canary Channel Insider Build Win 11 Ksdumper

ملاحظة: جدول الاستيراد لا يُعاد بناؤه.

الاستخدام

الطريقة القديمة لتحميل برنامج تشغيل النواة غير الموقّع ksDumper.sys كانت باستخدام استغلال capcom لتعيينه، وقد تم تصحيح هذا في Windows 11. هذا الإصدار يقوم بتحميل برنامج التشغيل باستخدام Kernel Driver Utility، أو KDU باختصار.

تحميل برنامج التشغيل يتم الآن من خلال محدد الموفرات. ببساطة اختر موفرًا من القائمة، انقر على "اختبار برنامج التشغيل"، وإذا عمل، يمكنك النقر على "تعيين كموفر افتراضي" وسيستخدم الموفر المحدد لتحميل برنامج تشغيل KsDumper.

ملاحظة 2: على الرغم من أنه يمكن تفريغ عمليات x86 و x64، إلا أن هذا يجب أن يعمل على Windows x64.

إخلاء مسؤولية

محدد موفرات kdu الجديد يمكنه وسوف يتسبب في تعطل Windows إذا تم اختبار موفر سيئ. ولهذا، قمت بتنفيذ وظيفة تسمح بتشغيل KsDumper مرة أخرى بعد التعطل، وسيقوم بوضع علامة على آخر موفر تم اختباره على أنه غير عامل. بهذه الطريقة، سيتم منع المستخدمين من اختبار ذلك الموفر مرة أخرى ويجب أن ينتج عن الاستخدام العام لـ KsDumper 11 عدد أقل من الأعطال. يرجى الحذر من أنه قد يتسبب أحيانًا في تعطل نظام التشغيل حتى مع ذلك. أنا لا أتحمل أي مسؤولية عن أي ضرر قد يحدث لنظامك نتيجة استخدام هذه الأداة.

نظرًا لطبيعة كيفية عمل KDU لتعيين برنامج تشغيل النواة، فمن غير المعروف ما إذا كان النظام الذي تشغّل عليه سيحتوي على برنامج تشغيل قابل للاستغلال وفقًا لموفرات kdu. إذا حاولت تشغيل KsDumper 11 وفشل في تشغيل برنامج التشغيل، حاول مرة أخرى كمسؤول. إذا استمر الفشل، انشر السجل. يوجد ملف manualloader.bat يمكنك تجربته أيضًا لرؤية المخرجات مباشرة. يجب عليك تشغيل KsDumper مرة واحدة على الأقل حتى يتم استخراج ملف kdu.exe وملفات dll الخاصة به ذاتيًا لكي يعمل ManualLoader.bat.

تم توفير هذا المشروع لأغراض إعلامية وتعليمية فقط. نظرًا لطبيعة هذا المشروع، يُنصح بشدة بتشغيله في بيئة افتراضية. أنا لست مسؤولاً عن أي تعطل أو ضرر قد يحدث لنظامك.

مهم: هذه الأداة لا تحاول إخفاء نفسها إطلاقًا. إذا كنت تستهدف ألعابًا محمية، فقد يضع برنامج مكافحة الغش علامة على هذا كغش ويحظرك بعد فترة. استخدم بيئة افتراضية!

روابط التبرع

أي شيء مفيد للغاية! أي تبرع يساعدني في مواصلة تطوير هذا البرنامج وغيره!

  • https://www.paypal.com/paypalme/lifeline42
  • https://cash.app/$Mastercodeon3142

المراجع

  • https://github.com/EquiFox/KsDumper
  • https://github.com/hfiref0x/KDU
  • https://github.com/not-wlan/drvmap
  • https://github.com/Zer0Mem0ry/KernelBhop
  • https://github.com/NtQuery/Scylla/
  • http://terminus.rewolf.pl/terminus/
  • https://www.unknowncheats.me/

التجميع بنفسك

  • يتطلب Visual Studio 2022 (يجب استخدام 2019 لتجميع برنامج التشغيل، و 2019 wdk)
  • يتطلب .NET 4.8
  • Window Driver Framework (WDK)
تنزيل الأداة