Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Invoke-EDRChecker — نص باورشيل يقوم بجرد العمليات الجارية، وملفات DLL المحملة، والخدمات، والسجل، وبرامج التشغيل للكشف عن وجود أدوات AV وEDR والتسجيل لاستطلاع الفريق الأحمر. | Kitploit
أدوات/GitHubGitHub/pwndexter/invoke-edrchecker
أدوات دفاعيةالاستطلاعجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubpwndexter/invoke-edrchecker

Invoke-EDRChecker

نص باورشيل يقوم بجرد العمليات الجارية، وملفات DLL المحملة، والخدمات، والسجل، وبرامج التشغيل للكشف عن وجود أدوات AV وEDR والتسجيل لاستطلاع الفريق الأحمر.

عرض المستودع
28051منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Invoke-EDRChecker

سيتحقق السكربت من العمليات الجارية، وبيانات العمليات الوصفية، ومكتبات DLL المحملة في عمليتك الحالية وبيانات كل مكتبة DLL الوصفية، وأدلة التثبيت الشائعة، والخدمات المثبتة، والسجل (Registry)، وبرامج التشغيل الجارية للكشف عن وجود منتجات دفاعية معروفة مثل برامج مكافحة الفيروسات (AVs) وأنظمة كشف الاستجابة (EDRs) وأدوات التسجيل.

يمكن تحميل هذا السكربت إلى خادم C2 الخاص بك أيضًا، على سبيل المثال في PoshC2، ضع السكربت في دليل الوحدات (modules) الخاص بك، ثم قم بتحميل الوحدة وتشغيله. ملاحظة: هذا السكربت مضمن الآن في PoshC2، لذا لا حاجة لإضافته يدويًا.

يمتلك السكربت أيضًا القدرة على إجراء فحوصات ضد أهداف بعيدة إذا كانت لديك الصلاحيات اللازمة، لكن هذه الفحوصات تقتصر حاليًا على فحص العمليات وأدلة التثبيت الشائعة والخدمات المثبتة.

سأستمر في إضافة القائمة وتحسينها عندما يتسنى الوقت. يمكن العثور على خريطة طريق كاملة أدناه.

إصدار C# من هذه الأداة مطوّر بشكل كبير عن إصدار PowerShell ويمكن العثور عليه هنا:

https://github.com/PwnDexter/SharpEDRChecker

يمكنك إيجادي على تويتر @PwnDexter لأي مشاكل أو أسئلة!

التثبيت

root@kitploit:~
git clone https://github.com/PwnDexter/Invoke-EDRChecker.git

الاستخدام

بعد تحميل السكربت إلى مضيفك أو C2 الذي تختاره، يمكنك استخدام الأوامر التالية:

تشغيل السكربت على المضيف المحلي وإجراء الفحوصات بناءً على صلاحية المستخدم الحالي:

root@kitploit:~
Invoke-EDRChecker

تشغيل السكربت وفرض إجراء فحوصات السجل (للاستخدام عندما لا تكون مسؤولاً):

root@kitploit:~
Invoke-EDRChecker -Force

تشغيل السكربت ضد مضيف بعيد، سيقوم باختبار الاتصال ومحاولة حل اسم المضيف قبل التشغيل:

root@kitploit:~
Invoke-EDRChecker -Remote <hostname>

لتجاوز الفحوصات المسبقة للمضيفين البعيدين، استخدم العلم -Ignore لتجاوز فحوصات الاتصال:

root@kitploit:~
Invoke-EDRChecker -Remote <hostname> -Ignore

مثال على المخرجات - ملاحظة: هذه اللقطات بحاجة إلى تحديث وقد تم اختبارها فقط على Windows 10، وسيتم إجراء المزيد من الاختبارات.

إذا كانت العمليات وبرامج التشغيل مخفية وما زالت موجودة:

إذا تم التشغيل بدون صلاحيات المسؤول لإظهار فرق الرؤية:

استخدام EDR-Checker مع PoshC2:

خريطة الطريق

  • - إضافة المزيد من منتجات EDR - عملية لا تنتهي
  • - تحسين الوظيفة التجريبية لفحص السجل
    • - إضافة فحص السجل الإجباري إذا لم تكن مسؤولاً
  • - اختبار عبر إصدارات مختلفة من Windows و .NET
  • - نقل إلى c# - <رابط المستودع>
  • - تنظيف المخرجات
  • - الحصول على مكتبات DLL المحملة حاليًا في عمليتك الحالية
    • - الحصول على بيانات مكتبات DLL الوصفية للمكتبات المحملة حاليًا
  • - إضافة إمكانية الاستعلام عن المضيف البعيد
    • - إضافة فحوصات الاتصال و DNS قبل إجراء فحوصات EDR
    • - إضافة فحوصات الصلاحية عن بعد قبل إجراء فحوصات EDR
  • - إضافة فحوصات الخدمات المثبتة
  • - نقل إلى python لدعم unix/macos
تنزيل الأداة