Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShellCodeEmulator — مُحاكي شِل كود مكتوب بإطار Unicorn مع بيئة محاكاة تفريغ العمليات. | Kitploit
أدوات/GitHubGitHub/ohjeongwook/shellcodeemulator
التحليل الديناميكي (عزل)الهندسة العكسيةشيل كودتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةتوليد شيفرة القشرة
GitHubohjeongwook/shellcodeemulator

ShellCodeEmulator

مُحاكي شِل كود مكتوب بإطار Unicorn مع بيئة محاكاة تفريغ العمليات.

عرض المستودع
12634منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

أداة محاكاة شيلكود ويندوز تعتمد على إطار يونيكورن.

يقوم ShellcodeEmulator بمحاكاة شيلكود ويندوز بمساعدة تفريغات ذاكرة عملية WinDbg. يمكنك تقديم شيلكود لتحليله مع أي صورة تفريغ لعملية ويندوز. ستقوم الأداة بمحاكاة أكبر قدر ممكن من كود وضع المستخدم باستخدام بايتات الشيلكود وصورة التفريغ المقدمة.

يمكنك إضافة معالجات استدعاء النظام المخصصة الخاصة بك أو أي معالجات بين استدعاءات API التي يستخدمها الشيلكود وطبقة النواة. يمكن أن يوفر هذا رؤية كاملة لمكدس المستخدم. سيتيح لك التحقيق في الشيلكود الذي يتجاوز خطافات API الفضفاضة في مستوى مكدس الاستدعاءات الأعلى.

التثبيت

  1. قم بتثبيت WinDbg

  2. قم بتثبيت ShellcodeEmulator

root@kitploit:~
pip install git+https://github.com/ohjeongwook/ShellcodeEmulator --upgrade
  1. يُرجى تشغيل الأمر التالي إذا واجهت أي مشاكل في التكامل مع PyKD/WinDbg
    • لدى PyKD بعض المشكلات مع توزيع حزم DLL.
root@kitploit:~
python -m pykdfix.fix_windbg_files

الاستخدام

root@kitploit:~
> python -m shellcode_emulator.run

Usage: run.py [options] args

Options:
  -h, --help            show this help message and exit
  -b IMAGE_BASE, --image_base=IMAGE_BASE
                        Image base to load the shellcode inside process memory
  -d DUMP_FILENAME, --dump_filename=DUMP_FILENAME
                        A process dump file from normal Windows process
  -l LIST_FILENAME, --list_filename=LIST_FILENAME
                        A list filename generated by IDA (this can be used
                        instead of shellcode filename)

مثال

  1. خذ تفريغ عملية من عملية notepad في ويندوز باستخدام Process Explorer واحفظه باسم notepad.dmp
  2. قم بتشغيل شيلكود wincalc.bin
root@kitploit:~
python -m shellcode_emulator.run wincalc.bin -d notepad.dmp
تنزيل الأداة