Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tofu — أداة اختراق نظام الملفات دون اتصال لويندوز تعمل على لينكس | Kitploit
أدوات/GitHubGitHub/puckblush/tofu
كسر كلمات المرورتصعيد الامتيازاتالاستغلالالتحقيق الجنائي الرقميجمع المعلومات
GitHubpuckblush/tofu

tofu

أداة اختراق نظام الملفات دون اتصال لويندوز تعمل على لينكس

عرض المستودع
981937منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

tofu

أداة معيارية لاختراق أنظمة ملفات Windows غير المتصلة وتجاوز شاشات تسجيل الدخول. يمكنها تفريغ تجزئات الهاش (hashdumps)، تركيب أبواب خلفية لـ OSK (OSK-Backdoors)، تعداد المستخدمين والمزيد.

كيف يعمل :

عندما يتم إيقاف تشغيل جهاز Windows، ما لم يكن Bitlocker أو خدمة تشفير أخرى ممكّنة، فإن جهاز التخزين الخاص به يحتوي على كل شيء مخزّن على الجهاز كما لو كان غير مقفل. هذا يعني أنه يمكنك الإقلاع من نظام تشغيل على USB قابل للإقلاع والوصول إلى ملفاته - أو حتى توصيل نظام الملفات بجهاز كمبيوتر آخر.
تساعد هذه الأداة عندما يمكنك الوصول إلى نظام ملفات Windows من Linux (باستخدام إحدى الطرق المذكورة)؛ فهي تحتوي على أدوات مساعدة يمكنها تفريغ تجزئات كلمة مرور NTLM، وسرد المستخدمين، وتثبيت أبواب خلفية لفتح موجه أوامر مرتفع الصلاحيات عند شاشة تسجيل الدخول والمزيد.

الوحدات :

نظرًا لأن tofu يعمل على وحدات، يمكن توسيعه لأغراض مختلفة. راجع قسم 'الوحدات' للأمثلة.
الوحدات الحالية:
1. hashdump.py - يُفرّغ تجزئات NTLM من نظام ملفات Windows المستهدف
2. osk_backdoor.py - يُثبّت بابًا خلفيًا لـ osk.exe لتجاوز تسجيل الدخول؛ ويتضمن أيضًا وحدة 'إلغاء الباب الخلفي'
3. list_users.py - يسرد المستخدمين الذين لديهم ملف تعريف على نظام ملفات Windows
4. chrome.py - يُفرّغ سجل Chrome وبيانات تسجيل الدخول لجميع المستخدمين على نظام ملفات Windows
5. get_dpapi_masterkeys.py - يُفرّغ المفاتيح الرئيسية لـ DPAPI من نظام ملفات Windows
6. enum_unattend.py - يُعدد ملفات unattend
7. memory_strings.py - يبحث في ذاكرة الكمبيوتر للعثور على بيانات
8. startup.py - يُحقن برنامجًا في دليل بدء تشغيل المستخدم
9. wifi.py - يحصل على كلمات مرور Wi-Fi باستخدام DPAPI

الاستخدام :

'list' : يسرد جميع أجهزة التخزين في /dev/ بتنسيق MSDOS أو NTFS أو -FVE-FS- (BITLOCKER)؛ سيؤدي هذا إلى تحميل مسارات الأقراص في الذاكرة
'usedrive' : يضبط القرص المراد استخدامه؛ يمكن استخدام الأرقام المعينة من الأمر 'list'
'modules' : يسرد الوحدات؛ سيؤدي هذا إلى تحميل أسماء الوحدات في الذاكرة، لذا تحتاج إلى تشغيل هذا الأمر قبل تحديد وحدة
'use' : يستخدم الوحدة المحددة

الإعداد :

(يلزم التشغيل كجذر لأن مسار استيراد PyPyKatz يعتمد على المستخدم الحالي، ويجب تشغيل هذا كجذر)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py

تم البناء باستخدام :

PyCryptodome
PypyKatz

تحذير: إذا كنت تكتب وحدة، فتأكد من أنها لن تسبب أي ضرر قبل تشغيلها

تنزيل الأداة