Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RunPE — محمّل انعكاسي بلغة C# للملفات الثنائية غير المُدارة. | Kitploit
أدوات/GitHubGitHub/nettitude/runpe
أدوات انتحال الشخصيةما بعد الاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولاتالهجوم العدائي
GitHubnettitude/runpe

RunPE

محمّل انعكاسي بلغة C# للملفات الثنائية غير المُدارة.

عرض المستودع
44765منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RunPE

محمّل انعكاسي (Reflective Loader) بلغة C# للملفات الثنائية غير المُدارة.

الاستخدام

root@kitploit:~
Usage: RunPE.exe <file-to-run> <args-to-file-to-run>
        e.g. RunPE.exe C:\Windows\System32\net.exe localgroup administrators

Alternative usage: RunPE.exe ---f <file-to-pretend-to-be> ---b <base64 blob of file bytes> ---a <base64 blob of args>
        e.g: RunPE.exe ---f C:\Windows\System32\svchost.exe ---b <net.exe, base64 encoded> ---a <localgroup administrators, base64 encoded>

خيارات تكوين البناء

عدّل رموز الترجمة (Compilation Symbols) لضبط تدفق البرنامج بسرعة: (انقر بزر الماوس الأيمن على المشروع في Visual Studio -> Properties -> Build -> Conditional Compilation Symbols)

  • DEBUG (يُضاف تلقائيًا في وضع Debug) -> تسجيل مفصّل جدًا
  • BREAK_TO_ATTACH -> طباعة "Press Enter to continue..." وانتظار الإدخال لتمكين إرفاق المصحح

قيود ترجمة ملفات PE

يجب أن تكون الملفات التنفيذية التي يتم تشغيلها عبر RunPE مرتبطة ارتباطًا ثابتًا (statically linked) لكي يعمل إعادة توجيه StdOut وStdErr بشكل صحيح. لتغيير هذا الإعداد في Visual Studio:

  • افتح خصائص المشروع
  • انتقل إلى Configuration Properties -> C/C++ -> Code Generation
  • غيّر قيمة Runtime Library إلى إما Multi-threaded (/MT) أو Multi-threaded Debug (/MTd)
  • أعد ترجمة المشروع

قيود الوسائط

الملفات التنفيذية التي لا تستخدم واجهة برمجة تطبيقات Windows CommandLineToArgvW لتحليل الوسائط لن يتم تمريرها بشكل صحيح عبر RunPE. عند تشغيل ملفات PE التي يمتلك المشغّل (operator) السيطرة على تجميعها، يُقترح إضافة دعم لتحليل الوسائط باستخدام هذه الواجهة.

على سبيل المثال، سيعمل الكود التالي عند تشغيل البرنامج بشكل مستقل، لكنه سيفشل عند تمريره إلى RunPE لأن "foo" أصبح في argv[2]:

root@kitploit:~
if (argv[1] == "foo") {
    bar();
}

مثال لإعادة هيكلة argv إلى CommandLineArgvW:

root@kitploit:~
#include <stdio.h>
#include <Windows.h>

int main(int argc, char* argv[]) {
	int nArgs;
	LPWSTR *szArglist;
	
	szArglist = CommandLineToArgvW(GetCommandLineW(), &nArgs);

	for (int i = 0; i < nArgs; i++) {
		printf("argv[%d]: %ws\n", i, szArglist[i]);
	}

	return 0;
}
تنزيل الأداة