Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EDRs — أداة للفريق الأحمر للتهرب من حلول EDR: تحل معرّفات استدعاءات النظام (syscall IDs) ديناميكيًا، وتُصحح أكواد ntdll البديلة (stubs)، وتزيل خطافات IAT، وتسرد واجهات برمجة التطبيقات (APIs) المُخطَّفة لدى كبار موردي EDR. | Kitploit
أدوات/GitHubGitHub/mr-un1k0d3r/edrs
التهرب من IDS/IPSالهندسة العكسيةما بعد الاستغلالتحليل الملفات الثنائيةالفريق الأحمرموارد منسقة
GitHubmr-un1k0d3r/edrs

EDRs

أداة للفريق الأحمر للتهرب من حلول EDR: تحل معرّفات استدعاءات النظام (syscall IDs) ديناميكيًا، وتُصحح أكواد ntdll البديلة (stubs)، وتزيل خطافات IAT، وتسرد واجهات برمجة التطبيقات (APIs) المُخطَّفة لدى كبار موردي EDR.

عرض المستودع
2.2k358منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EDRs

Starlog

يحتوي هذا المستودع على معلومات حول أنظمة EDRs قد تكون مفيدة أثناء تمارين الفريق الأحمر (red team).

patch_syscall_dynamically64.c

يقوم إثبات المفهوم هذا بحلّ معرّف استدعاء النظام (syscall ID) ديناميكيًا دون الحاجة إلى التحقق من الإصدار الذي يعمل على المضيف البعيد. للحصول على المعلومات من القرص (غير المعبث بها) يتم استدعاء واجهتي Windows APIs وهما CreateFileMapping و MapViewOfFile. بعد ذلك يتم تحليل الـ DLL لاسترجاع البيانات واستخدامها لترقيع الكود الحيّ.

patch_syscall64.c

يقوم إثبات المفهوم هذا بترقيع معرّف استدعاء النظام المحدد في الكود. ثم يتم ترقيع النسخة الحيّة من الـ DLL باستخدام معرّف استدعاء النظام المكتوب بشكل ثابت (hardcoded) وإعادته إلى الحالة الأصلية غير المرقّعة.

get_syscall64.c

تُستخدم هذه الأداة لاسترجاع معرّف استدعاء النظام المرتبط بواجهة Windows API.

root@kitploit:~
get_syscall64.exe ntdll.dll NtOpenProcess

ntdll.dll!NtOpenProcess at 0x00007FF873F6CAD0
NtOpenProcess syscall ID 0x00000026 (38)

unhookIAT.c

يكتشف إثبات المفهوم هذا الخطافات التي تضعها EDR/AV/البرمجيات الخبيثة في جدول عناوين الاستيراد (Import Address Table) ويستبدلها بالعناوين الأصلية (من برمجة xalicex).

نسخة Excel من قائمة الخطافات

EDRs.xlsx بتنسيق من Vincent Yiu

نسخة Markdown من قائمة الخطافات

EDRs.md بتنسيق من Vincent Yiu

واجهات برمجة التطبيقات المرتبطة (Hooked APIs) في EDRs

هل تريد المساهمة؟ فقط قم بتشغيل hook_finder64.exe C:\windows\system32\ntdll.dll وأرسل المخرجات.

واجهات برمجة التطبيقات المرتبطة بـ ntdll.dll في CrowdStrike

قائمة خطافات CrowdStrike

انتقل الإصدار الأحدث بعيدًا عن UMH ويعتمد بدلاً من ذلك على استدعاء النواة (kernel callback) كما هو موضح أدناه:

kernel callback

واجهات برمجة التطبيقات المرتبطة بـ ntdll.dll في SentinelOne

قائمة خطافات SentinelOne

واجهات برمجة التطبيقات المرتبطة بـ ntdll.dll في Cylance (شكرًا لـ Seemant Bisht)

قائمة خطافات Cylance

واجهات برمجة التطبيقات المرتبطة بـ ntdll.dll في Sophos

قائمة خطافات Sophos

واجهات برمجة التطبيقات المرتبطة بـ ntdll.dll في Attivo Deception

قائمة خطافات Attivo

واجهات برمجة التطبيقات المرتبطة بـ ntdll.dll في CarbonBlack (شكرًا لـ Hackndo)

قائمة خطافات CarbonBlack

واجهات برمجة التطبيقات المرتبطة بـ ntdll.dll في Symantec (شكرًا لـ CarsonSallis)

قائمة خطافات Symantec

واجهات برمجة التطبيقات المرتبطة بـ ntdll.dll في DeepInstinct (شكرًا لـ P0chAcc0)

قائمة خطافات DeepInstinct

واجهات برمجة التطبيقات المرتبطة بـ ntdll.dll في McAfee

قائمة خطافات McAfee

واجهات برمجة التطبيقات المرتبطة بـ ntdll في CheckPoint SandBlast

قائمة خطافات CheckPoint SandBlast

واجهات برمجة التطبيقات المرتبطة بـ ntdll في ESET Endpoint Security 8.0.2028.0

قائمة خطافات ESET

واجهات برمجة التطبيقات المرتبطة بـ ntdll في TrendMicro 17.7.1130

قائمة خطافات TrendMicro

واجهات برمجة التطبيقات المرتبطة بـ Cortex XDR (وضع النواة)

⚠️ يتم ضبط هذه الخطافات في وضع النواة. لا يمكن إزالتها من وضع المستخدم.

قائمة خطافات Cortex XDR

واجهات برمجة التطبيقات المرتبطة بـ ntdll في Bitdefender

قائمة خطافات Bitdefender

شكر وتقدير

Mr.Un1k0d3r فريق RingZer0

وكامل المجتمع <3

تنزيل الأداة