Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpHide — أداة لإنشاء مفاتيح التسجيل المخفية. | Kitploit
أدوات/GitHubGitHub/outflanknl/sharphide
تصعيد الامتيازاتآليات الاستمراريةما بعد الاستغلالالفريق الأحمر
GitHuboutflanknl/sharphide

SharpHide

أداة لإنشاء مفاتيح التسجيل المخفية.

عرض المستودع
48992منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SharpHide

مجرد خدعة مثابرة لطيفة لإرباك التحقيق في DFIR. يستخدم واجهة برمجة التطبيقات الأصلية NtSetValueKey لإنشاء مفتاح تسجيل مخفي (منتهي بقيمة فارغة). يعمل هذا عن طريق إضافة بايت فارغ أمام اسم قيمة المفتاح UNICODE_STRING.

يمكن العثور على مزيد من المعلومات حول هذه التقنية في المستند التقني التالي: https://github.com/ewhitehats/InvisiblePersistence/blob/master/InvisibleRegValues_Whitepaper.pdf

يستخدم الأداة مسار التسجيل التالي الذي تنشئ فيه مفتاح التشغيل المخفي: (HKCU إذا كان مستخدمًا، وإلا HKLM)\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

الاستخدام

لإنشاء مفتاح تسجيل (Run) مخفي:

root@kitploit:~
SharpHide.exe action=create keyvalue="C:\Windows\Temp\Bla.exe" 

لإنشاء مفتاح تسجيل (Run) مخفي مع معلمات:

root@kitploit:~
SharpHide.exe action=create keyvalue="C:\Windows\Temp\Bla.exe" arguments="arg1 arg2"

حذف مفتاح تسجيل (Run) مخفي:

root@kitploit:~
SharpHide.exe action=delete

تعمل هذه الأداة أيضًا مع تنفيذ التجميع الخاص بـ Cobalt Strike.

الشكر

المؤلف: Cornelis de Plaa (@Cneelis) / Outflank

تنزيل الأداة