Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dllspy — اكتشف أسطح الإدخال والمشكلات الأمنية في تجميعات .NET المترجمة — دون تشغيلها. | Kitploit
أدوات/GitHubGitHub/n7on/dllspy
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويباختبار الاختراقالمصادقةسوء التكوينأمن واجهات برمجة التطبيقات
GitHubn7on/dllspy

dllspy

اكتشف أسطح الإدخال والمشكلات الأمنية في تجميعات .NET المترجمة — دون تشغيلها.

عرض المستودع
398منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DllSpy

CI NuGet Version PowerShell Gallery Version License

يقوم بمسح التجميعات (assemblies) المُترجَمة من .NET لاكتشاف أسطح الإدخال (نقاط نهاية HTTP، مراكز SignalR، خدمات WCF، خدمات gRPC، صفحات Razor، مكونات Blazor، دوال Azure، نقاط نهاية OData)، والتحقق من إعدادات التفويض، والإبلاغ عن المشكلات الأمنية — كل ذلك دون تشغيل التطبيق.

متوفر كأداة CLI ووحدة PowerShell.

DllSpy demo

التثبيت

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

الاستخدام

CLI

root@kitploit:~
# عرض جميع الأسطح
dllspy ./MyApi.dll

# فحص الثغرات الأمنية
dllspy ./MyApi.dll -s

# تصفية حسب نوع السطح (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# تصفية حسب طريقة HTTP واسم الفئة
dllspy ./MyApi.dll -m DELETE -c User*

# الأسطح الموثَّقة فقط / المجهولة فقط
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# مسح التجميعات المضيفة فقط (القابلة للتشغيل)، تخطي مكتبات الفئات
dllspy ./MyApi.dll --host-only

# الفحص بأقل خطورة
dllspy ./MyApi.dll -s --min-severity High

# تنسيق الإخراج: table (افتراضي)، tsv، json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# عرض جميع المسارات غير المحمية
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# عد الأسطح حسب النوع
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# المشكلات الأمنية كجدول مضغوط
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# جميع الأسطح
Search-DllSpy -Path .\MyApi.dll

# تصفية حسب نوع السطح
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# تصفية حسب طريقة HTTP
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# تصفية حسب اسم الفئة (يدعم أحرف البدل)
Search-DllSpy -Path .\MyApi.dll -Class User*

# الأسطح الموثَّقة فقط / المجهولة فقط
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# مسح التجميعات المضيفة فقط (القابلة للتشغيل)، تخطي مكتبات الفئات
Search-DllSpy -Path .\bin\*.dll -HostOnly

# العثور على المشكلات الأمنية
Test-DllSpy -Path .\MyApi.dll

# فقط المشكلات عالية الخطورة
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# مسح التجميعات المضيفة فقط للمشكلات الأمنية
Test-DllSpy -Path .\bin\*.dll -HostOnly

# عرض مفصل
Test-DllSpy -Path .\MyApi.dll | Format-List

الأطر المدعومة

قواعد الأمان

نقاط نهاية HTTP

دوال مراكز SignalR

الخطورةالقاعدة

عمليات WCF

الخطورةالقاعدةالوصف

عمليات gRPC

الخطورةالقاعدةالوصف
High

معالجات صفحات Razor

مكونات Blazor القابلة للتوجيه

دوال Azure

نقاط نهاية OData

الترخيص

انظر LICENSE.

تنزيل الأداة
الإطارطريقة الكشفنوع السطح
ASP.NET Core / Web APIالفئة الأساسية للـ Controller، [ApiController]، اتفاقية التسميةHttpEndpoint
SignalRوراثة Hub / Hub<T>SignalRMethod
WCFواجهات [ServiceContract] + دوال [OperationContract]WcfOperation
gRPCالفئة الأساسية المُنشأة مع BindServiceGrpcOperation
Razor Pagesوراثة PageModel، دوال On{Verb}[Handler][Async]RazorPage
Blazorوراثة ComponentBase + خاصية [Route]BlazorComponent
Azure Functions[FunctionName] / [Function] + معامل [HttpTrigger]AzureFunction
ODataوراثة ODataControllerODataEndpoint
الخطورةالقاعدةالوصف
Highنقطة نهاية غير موثَّقة تُغيّر الحالةDELETE, POST, PUT, أو PATCH بدون [Authorize]
Mediumإعلان تفويض مفقودالنقطة النهائية ليس لديها لا [Authorize] ولا [AllowAnonymous]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة
الوصف
Highدالة مركز غير موثَّقةدالة مركز بدون [Authorize] (يمكن للعملاء استدعاؤها مباشرة)
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة
High
عملية WCF غير موثَّقة
عملية بدون [PrincipalPermission] أو [Authorize]
Lowتفويض بدون دور[PrincipalPermission] موجود لكن بدون Role محددة
عملية gRPC غير موثَّقة
دالة خدمة بدون [Authorize]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة
الخطورةالقاعدةالوصف
Highمعالج غير موثَّق يُغيّر الحالةمعالج POST, PUT, DELETE, أو PATCH بدون [Authorize]
Mediumإعلان تفويض مفقودالمعالج ليس لديه لا [Authorize] ولا [AllowAnonymous]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة
الخطورةالقاعدةالوصف
Highمكون غير موثَّق وقابل للتوجيهمكون مع [Route] لكن بدون [Authorize]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة
الخطورةالقاعدةالوصف
Highدالة Azure غير موثَّقةAuthorizationLevel.Anonymous ولا يوجد خاصية [Authorize]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة
الخطورةالقاعدةالوصف
Highنقطة نهاية غير موثَّقة تُغيّر الحالةDELETE, POST, PUT, أو PATCH بدون [Authorize]
Mediumإعلان تفويض مفقودالنقطة النهائية ليس لديها لا [Authorize] ولا [AllowAnonymous]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة