Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlobRunner — قم بتصحيح شيل كود المستخرج أثناء تحليل البرامج الضارة بسرعة. | Kitploit
أدوات/GitHubGitHub/oalabs/blobrunner
الهندسة العكسيةشيل كودمصممي الأخطاءتحليل البرمجيات الخبيثة
GitHuboalabs/blobrunner

BlobRunner

قم بتصحيح شيل كود المستخرج أثناء تحليل البرامج الضارة بسرعة.

عرض المستودع
63588منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Chat Support

BlobRunner

BlobRunner هي أداة بسيطة لتصحيح الشيلكود المستخرج أثناء تحليل البرامج الضارة بسرعة.
تقوم BlobRunner بتخصيص ذاكرة للملف الهدف ثم تقفز إلى قاعدة (أو إزاحة) الذاكرة المخصصة. يسمح هذا للمحلل بتصحيح القطع الأثرية المستخرجة بسرعة وبأقل جهد إضافي.

عينة BlobRunner

لاستخدام BlobRunner، يمكنك تنزيل الملف التنفيذي المُجمَّع من صفحة الإصدارات أو بناء نسختك الخاصة باستخدام الخطوات أدناه.

البناء

بناء الملف التنفيذي مباشر وسهل نسبياً.

Windows

المتطلبات

  • قم بتنزيل وتثبيت Microsoft Visual C++ Build Tools أو Visual Studio

خطوات البناء

  • افتح موجه أوامر Visual Studio
  • انتقل إلى المجلد الذي يوجد به BlobRunner
  • أنشئ الملف التنفيذي بتشغيل:
root@kitploit:~
cl blobrunner.c

بناء BlobRunner x64

بناء إصدار x64 مشابه للإصدار السابق، لكنه يستخدم أدوات x64 فقط.

  • افتح موجه أوامر Visual Studio x64
  • انتقل إلى المجلد الذي يوجد به BlobRunner
  • أنشئ الملف التنفيذي بتشغيل:
root@kitploit:~
cl /Feblobrunner64.exe /Foblobrunner64.out blobrunner.c

الاستخدام

لتصحيح الأخطاء:

  • افتح BlobRunner في مصحح الأخطاء المفضل لديك.
  • مرر ملف الشيلكود كالمعامل الأول.
  • أضف نقطة توقف قبل القفز إلى الشيلكود.
  • خط داخل الشيلكود.
root@kitploit:~
BlobRunner.exe shellcode.bin

تصحيح ملف عند إزاحة محددة.

root@kitploit:~
BlobRunner.exe shellcode.bin --offset 0x0100

تصحيح ملف دون التوقف قبل القفزة. تحذير: تأكد من تعيين نقطة توقف قبل القفزة.

root@kitploit:~
BlobRunner.exe shellcode.bin --nopause

مصحح Just-In-Time (JIT)

يمكن استخدام المعامل الاختياري --jit لتصحيح الشيلكود باستخدام مصحح الأخطاء المُعد (JIT).
لتشغيل المصحح، تقوم BlobRunner بإزالة صلاحية التنفيذ من منطقة الذاكرة المخصصة حديثاً. يؤدي هذا إلى إثارة استثناء AccessViolation (0xC0000005) عند محاولة تنفيذ الشيلكود المُحمَّل.

يمكن العثور على تعليمات تكوين مصحح JIT على ويندوز هنا.
بالنسبة لـ x64Dbg، انظر setjit أو setjitauto.

مثال:

root@kitploit:~
BlobRunner.exe shellcode.bin --jit

بمجرد تحميل المصحح، امنح صلاحية التنفيذ للمنطقة. باستخدام x64Dbg يمكنك تنفيذ الأمر setpagerights باستخدام العنوان الذي أعادته BlobRunner.

root@kitploit:~
setpagerights <منطقة>, ExecuteReadWrite

تصحيح شيلكود x64

التجميع المضمّن غير مدعوم من قبل مترجم x64، لذلك لدعم تصحيح شيلكود x64، يقوم المُحَمِّل بإنشاء مؤشر ترابط معلّق يسمح لك بوضع نقطة توقف عند مدخل المؤشر قبل استئنافه.

التصحيح عن بعد لـ Shell Blobs (IDAPro)

العملية مطابقة تقريباً لتصحيح الشيلكود محلياً – باستثناء أنك تحتاج إلى نسخ ملف الشيلكود إلى النظام البعيد. إذا تم نسخ الملف إلى نفس المسار الذي تشغّل منه win32_remote.exe، فستحتاج إلى استخدام اسم الملف كمعامل. وإلا، ستحتاج إلى تحديد المسار إلى ملف الشيلكود على النظام البعيد.

عينات الشيلكود

يمكنك إنشاء عينات شيلكود بسرعة باستخدام أداة Metasploit msfvenom.

إنشاء حمولة Windows exec بسيطة.

root@kitploit:~
msfvenom -a x86 --platform windows -p windows/exec cmd=calc.exe -o test2.bin

ملاحظات / مساعدة

  • أي أسئلة أو تعليقات أو طلبات، يمكنك العثور علينا على تويتر: @seanmw أو @herrcore
  • طلبات السحب مرحب بها!
تنزيل الأداة