Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpEDRChecker — أداة بلغة C# تقوم بتعداد العمليات الجارية، ومكتبات DLL المحملة، والخدمات المثبتة، وبرامج التشغيل للكشف عن وجود منتجات مكافحة الفيروسات (AV)، وحماية نقطة النهاية (EDR)، ومنتجات التسجيل، بما في ذلك حلول EDR المخفية عبر فحوصات البيانات الوصفية. مصممة لعمليات الفريق الأحمر والتكامل مع خوادم القيادة والتحكم (C2). | Kitploit
أدوات/GitHubGitHub/pwndexter/sharpedrchecker
أدوات دفاعيةالاستطلاعجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubpwndexter/sharpedrchecker

SharpEDRChecker

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

75410344منذ 6 أشهرتمت المراجعة من قبل Kitploit

أداة بلغة C# تقوم بتعداد العمليات الجارية، ومكتبات DLL المحملة، والخدمات المثبتة، وبرامج التشغيل للكشف عن وجود منتجات مكافحة الفيروسات (AV)، وحماية نقطة النهاية (EDR)، ومنتجات التسجيل، بما في ذلك حلول EDR المخفية عبر فحوصات البيانات الوصفية. مصممة لعمليات الفريق الأحمر والتكامل مع خوادم القيادة والتحكم (C2).

مشاركة

SharpEDRChecker

Pytest

تنفيذ C# جديد ومحسّن لـ Invoke-EDRChecker. يتحقق من العمليات الجارية، وبيانات العمليات الوصفية، ومكتبات DLL المحملة في عمليتك الحالية وبيانات كل DLL الوصفية، ودليل التثبيت الشائعة، والخدمات المثبتة والبيانات الوصفية لكل خدمة، وبرامج التشغيل المثبتة والبيانات الوصفية لكل برنامج تشغيل، كل ذلك للكشف عن وجود منتجات دفاعية معروفة مثل برامج مكافحة الفيروسات، وEDR، وأدوات التسجيل. كما يكتشف EDR المخفية من خلال فحوصات البيانات الوصفية، ويمكن العثور على مزيد من المعلومات في مقالتي هنا.

يمكن تحميل هذا الملف الثنائي إلى خادم C2 الخاص بك عن طريق تحميل الوحدة النمطية ثم تشغيلها. ملاحظة: تم تضمين هذا الملف الثنائي الآن في PoshC2 لذا لا حاجة لإضافته يدويًا.

سأستمر في إضافة وتحسين القائمة عندما يسمح الوقت. يمكن العثور على خارطة طريق كاملة أدناه.

تجدني على تويتر @PwnDexter لأي مشاكل أو أسئلة!

التثبيت والتجميع

قم باستنساخ المستودع وفتح الحل في Visual Studio ثم بناء المشروع، أو بدلاً من ذلك قم بتنزيل أحدث إصدار من هنا.

root@kitploit:~
git clone https://github.com/PwnDexter/SharpEDRChecker.git

الاستخدام

بمجرد تحميل الملف الثنائي على جهازك أو إلى C2 الذي تختاره، يمكنك استخدام الأوامر التالية:

تشغيل الملف الثنائي ضد الجهاز المحلي وإجراء الفحوصات بناءً على سلامة المستخدم الحالي:

root@kitploit:~
.\SharpEDRChecker.exe
run-exe SharpEDRChecker.Program SharpEDRChecker

للاستخدام في PoshC2 استخدم الأمر التالي:

root@kitploit:~
sharpedrchecker

خارطة الطريق

  • - إضافة المزيد من منتجات EDR - عملية لا تنتهي
  • - الاختبار عبر المزيد من إصدارات Windows و.NET
  • - إضافة إمكانية الاستعلام عن المضيف البعيد
  • - الترحيل إلى Python لدعم Unix/macOS

مثال على الإخراج

بدء التشغيل عبر C2:

العمليات:

وحدات التحميل في عمليتك:

الدلائل:

الخدمات:

برامج التشغيل:

ملخص TLDR:

تنزيل الأداة