Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PE-Obfuscator — مُعقّد ملفات PE مع التركيز على التهرب من الاكتشاف | Kitploit
أدوات/GitHubGitHub/saadahla/pe-obfuscator
الاستغلالما بعد الاستغلالالفريق الأحمرتطوير الحمولاتالهجوم العدائي
GitHubsaadahla/pe-obfuscator

PE-Obfuscator

مُعقّد ملفات PE مع التركيز على التهرب من الاكتشاف

عرض المستودع
2124213منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PE-Obfuscator

مشوِّش PE مع مراعاة التهرب، يحتاج إلى صلاحيات المسؤول من أجل تحميل برنامج تشغيل RTCore64.

الفيديو:

https://user-images.githubusercontent.com/123980007/234171901-c1eb735e-ceca-481d-9310-02ba30f6836b.mp4

المشوش :

- الحصول على الـ PE غير الملفي والمشفّر بـ XOR من خادم بعيد
- إفلات اللودر على القرص
- إضافة مقطع عشوائي إلى ذلك اللودر
- إضافة الـ PE غير الملفي والمشفّر بـ XOR إلى مقطع اللودر المنشأ حديثًا

اللودر :

- إزالة خطافات ntdll من knowndlls
- إفلات RTCore64 على القرص
- تحميل/تثبيت RTCore64
- استغلال RTCore64 لإزالة استدعاءات النواة
- تطبيق XOR على الـ PE
- تعيين/تحميل الـ PE من المقطع المضاف
- تنفيذ Stomping على وحدة كبيرة تناسب الـ PE

الشكر والتقدير :

https://br-sn.github.io/Removing-Kernel-Callbacks-Using-Signed-Drivers/
https://github.com/br-sn/CheekyBlinder
https://github.com/lawiet47/STFUEDR
https://papers.vx-underground.org/papers/Windows/Infection/2015-03-06%20-%20PE%20Infection%20-%20Add%20a%20PE%20section%20-%20with%20code.txt

تنزيل الأداة