Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Robber — Robber هي أداة مفتوحة المصدر للعثور على الملفات التنفيذية المعرضة لاختراق DLL | Kitploit
أدوات/GitHubGitHub/mojtabatajik/robber
تصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الملفات الثنائية
GitHubmojtabatajik/robber

Robber

Robber هي أداة مفتوحة المصدر للعثور على الملفات التنفيذية المعرضة لاختراق DLL

عرض المستودع
798153منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Robber — ماسح اختطاف DLL

أداة مجانية مفتوحة المصدر لاكتشاف فرص اختطاف DLL في الملفات التنفيذية لنظام Windows. لا تعتمد على أي طرف ثالث.


ماذا تفعل

يقوم Windows بتحميل ملفات DLL بالبحث في مجموعة ثابتة من الدلائل بترتيب — دليل الملف التنفيذي أولاً، ثم System32، ثم Windows، ثم إدخالات PATH. إذا لم يتم العثور على DLL في دليل النظام، يمكن لمهاجم لديه صلاحية الكتابة في دليل سابق في تلك السلسلة وضع نسخة خبيثة ليتم تحميلها بدلاً من ذلك.

Robber يتجول في شجرة الدلائل، ويتحقق من جدول الاستيراد لكل ملف تنفيذي مقابل ما هو موجود فعليًا على القرص، ويخبرك أيها يستحق النظر فيه ولماذا.


استخدام الواجهة الرسومية

Robber

وجهه إلى دليل، واضغط Scan. تظهر النتائج في الشجرة فور العثور عليها — قم بتوسيع أي ملف تنفيذي لرؤية أي DLLs قابلة للاختطاف، وما الطرق التي تصدرها، وترتيب البحث الكامل مع علامات قابلية الكتابة لكل دليل.

لوحة Color Config تتحكم في الحدود لتصنيفات Best/Good/Bad:

  • Best (أخضر) — عدد قليل من استيرادات DLL، ملف ثنائي صغير. سهل بناء DLL وكيل يقوم بتجميع كل شيء.
  • Good (أصفر) — تعقيد متوسط
  • Bad (أحمر) — الكثير من الاستيرادات أو ملف ثنائي كبير، أصعب في الوكيل دون تعطيل التطبيق

استخدم المرشحات لتضييق النتائج حسب البنية، حالة التوقيع، الخطورة، أو ما إذا كان دليل الملف التنفيذي قابلًا للكتابة فعليًا. اضغط Export عند الانتهاء لحفظها بصيغة JSON أو CSV.

يتم تذكر الإعدادات وآخر مسح تم بين الجلسات.


سطر الأوامر

root@kitploit:~
Robber.exe --path <dir> [options]
root@kitploit:~
--path <dir>               الدليل المطلوب مسحه (مطلوب)
--output <file>            الكتابة إلى ملف (.json أو .csv). الافتراضي: stdout
--image-type any|x86|x64
--sign any|signed
--rate any|best|good|bad
--write-perm               إظهار النتائج فقط في الدلائل القابلة للكتابة
--best-dll-count <n>       (الافتراضي: 2)
--best-exe-size <n>        حد KB (الافتراضي: 10240)
--good-dll-count <n>       (الافتراضي: 5)
--good-exe-size <n>        حد KB (الافتراضي: 51200)
--help

يذهب التقدم إلى stderr، النتائج إلى stdout — مناسب للتوصيل.

root@kitploit:~
Robber.exe --path "C:\Program Files" --rate best --output hits.json
Robber.exe --path "C:\Program Files" | jq '.[].exePath'
Robber.exe --path "C:\Tools" --sign signed --write-perm

بعض الأمور الجديرة بالمعرفة

  • يتم استبعاد DLLs النظامية (System32, SysWOW64, Windows\System) تلقائيًا — لا نتائج إيجابية خاطئة من بيئات التشغيل القابلة لإعادة التوزيع مثل msvcr120.dll
  • يتم مسح كل من الاستيرادات القياسية والمؤجلة
  • يتم وضع علامة على الملفات التنفيذية التي تتطلب رفع صلاحية (requireAdministrator / highestAvailable) — اختطاف عملية مرتفعة الصلاحية هو تصعيد صلاحيات، وليس مجرد تنفيذ كود
  • شجرة ترتيب البحث تظهر بالضبط أي الدلائل سيتحقق منها Windows وأي منها يمكنك الكتابة إليها

البناء

Delphi XE2 أو أحدث. افتح Robber\Robber.dproj، ابنِ. لا حاجة لأي شيء آخر.

تنزيل الأداة