Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WhoamiAlternatives — طرق مختلفة للحصول على اسم المستخدم الحالي دون استخدام whoami | Kitploit
أدوات/GitHubGitHub/ricardojoserf/whoamialternatives
الاستطلاعجمع المعلوماتما بعد الاستغلالتحليل البرمجيات الخبيثةالفريق الأحمر
GitHubricardojoserf/whoamialternatives

WhoamiAlternatives

طرق مختلفة للحصول على اسم المستخدم الحالي دون استخدام whoami

عرض المستودع
18819منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بدائل لـ whoami

بعض التجارب لاسترداد اسم المستخدم الحالي دون استدعاء whoami.exe أو ملفات ثنائية مشابهة.


الطريقة 1: PRTL_USER_PROCESS_PARAMETERS

احصل على متغيرات البيئة من بنية PEB وقم بتحليلها للعثور على اسم المستخدم.

  • الدالة NtQueryInformationProcess تُرجع بنية "PROCESS_BASIC_INFORMATION" تحتوي على مؤشر لعنوان قاعدة PEB.

  • تحتوي بنية PEB على مؤشر "ProcessParameters" إلى بنية RTL_USER_PROCESS_PARAMETERS.

  • من تلك البنية يمكنك الحصول على مؤشر "Environment" لمتغيرات البيئة ومؤشر "EnvironmentSize" لحجم متغيرات البيئة.

  • اقرأ عدد البايتات المشار إليها في "EnvironmentSize" من العنوان "Environment" كنص UNICODE، وقم بتحليل متغيرات البيئة وطباعة المتغير المسمى "USERNAME". إذا كنت تريد كل متغيرات البيئة، راجع هذا المستودع.

esquema

img


الطريقة 2: LookupAccountSid

احصل على رمز وصول، واعثر على SID المستخدم بتنسيق نصي، ثم ترجمه باستخدام الدالة LookupAccountSid.

  • الدالة NtOpenProcessToken تُنشئ رمز وصول مرتبط بالعملية الحالية.

  • الدالة NtQueryInformationToken تحصل على معلومات من الرمز الذي أنشأناه، باستخدام القيمة "tokenUser" (1) في حقل "TOKEN_INFORMATION_CLASS" نحصل على معلومات حول اسم المستخدم المخزنة في المؤشر "TokenInformation".

  • الدالة ConvertSidToStringSid تحول SID اسم المستخدم من التنسيق الثنائي إلى تنسيق نصي.

  • الدالة LookupAccountSid تأخذ SID بالتنسيق النصي وتُرجع اسم المستخدم.

esquema

img


الطريقة 3: LsaLookupSids

احصل على رمز وصول وكائن سياسة واعثر على اسم المستخدم باستخدام الدالة LsaLookupSids.

  • الدالتان NtOpenProcessToken و NtQueryInformationToken تُستخدمان كما في الطريقة 2، وتُعيدان مؤشرًا "TokenInformation" يحتوي على SID المستخدم بالتنسيق الثنائي.

  • الدالة LsaOpenPolicy تُنشئ مقبضًا لكائن السياسة في النظام الحالي.

  • الدالة LsaLookupSids تأخذ مؤشرًا إلى SID وتُعيد بنية LSA_TRANSLATED_NAME تحتوي على اسم المستخدم.

esquema

img


الطريقة 4: NamedPipe

أنشئ named pipe وخيطًا ثانويًا، واكتب واقرأ من الـ named pipe، واحصل على اسم المستخدم من الدالة غير الموثقة NpGetUsername.

esquema

img


الطريقة 5: ADSystemInfo

احصل على اسم المستخدم إذا كان الكمبيوتر منضماً إلى مجال باستخدام الدالة CoCreateInstance كما في مثال MSDN. يستخدم الفئة ADSystemInfoClass والواجهتين ADSystemInfo و IADsADSystemInfo من ActiveDS.dll، والموجودة بالفعل في مجلد المشروع، لذا لا تحتاج إلى DLL.

إذا لم يكن هناك اتصال مع AD:

img

إذا كان هناك اتصال:

img


المصدر

حساب vx-underground على تويتر

تنزيل الأداة