Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SysmonSimulator — أداة محاكاة أحداث Sysmon يمكن استخدامها لمحاكاة الهجمات لتوليد سجلات أحداث Sysmon لاختبار كشف EDR وقواعد الربط من قبل فرق Blue teams. | Kitploit
أدوات/GitHubGitHub/scarredmonk/sysmonsimulator
أدوات دفاعيةالاستجابة للحوادثتحليل السجلات
GitHubscarredmonk/sysmonsimulator

SysmonSimulator

أداة محاكاة أحداث Sysmon يمكن استخدامها لمحاكاة الهجمات لتوليد سجلات أحداث Sysmon لاختبار كشف EDR وقواعد الربط من قبل فرق Blue teams.

عرض المستودع
868110منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SysmonSimulator

SysmonSimulator هي أداة مفتوحة المصدر لمحاكاة أحداث Windows، تم إنشاؤها بلغة C، ويمكن استخدامها لمحاكاة معظم الهجمات باستخدام WINAPIs. يمكن استخدامها من قبل فرق الدفاع (Blue teams) لاختبار اكتشافات EDR وقواعد الارتباط. قمت بإنشائها لتوليد بيانات هجوم لمعرفات أحداث Sysmon ذات الصلة.

تدوينة:

تم شرح هذه الأداة في التدوينة: https://rootdse.org/posts/understanding-sysmon-events/

الهجمات المغطاة لأحداث Windows الهامة كالتالي:

  • أحداث العملية: إنشاء العملية، إنهاء العملية، الوصول إلى العملية
  • أحداث الملف: إنشاء الملف، تغيير وقت إنشاء الملف، إنشاء تجزئة تدفق الملف، حذف الملف، اكتشاف حذف الملف
  • أحداث الأنابيب المسماة: إنشاء الأنبوب المسمى، أحداث اتصال الأنبوب المسمى
  • إجراءات التسجيل: إنشاء وحذف كائن التسجيل، تعيين القيمة، إعادة تسمية المفتاح والقيمة
  • تحميل الصورة
  • اتصالات الشبكة
  • إنشاء خيط بعيد
  • قراءة الوصول الخام
  • استعلام DNS
  • أحداث WMI
  • التقاط الحافظة
  • العبث بصورة العملية
root@kitploit:~
 __                        __
(_      _ ._ _   _  ._    (_  o ._ _      |  _. _|_  _  ._
__) \/ _> | | | (_) | |   __) | | | | |_| | (_|  |_ (_) |
    /
                                            by @ScarredMonk

Sysmon Simulator v0.1 - Sysmon event simulation utility
    A Windows utility to simulate Sysmon event logs

Usage:
Run simulation : .\SysmonSimulator.exe -eid <event id>
Show help menu : .\SysmonSimulator.exe -help

Example:
SysmonSimulator.exe -eid 1

Parameters:
-eid 1  : Process creation
-eid 2  : A process changed a file creation time
-eid 3  : Network connection
-eid 5  : Process terminated
-eid 6  : Driver loaded
-eid 7  : Image loaded
-eid 8  : CreateRemoteThread
-eid 9  : RawAccessRead
-eid 10 : ProcessAccess
-eid 11 : FileCreate
-eid 12 : RegistryEvent - Object create and delete
-eid 13 : RegistryEvent - Value Set
-eid 14 : RegistryEvent - Key and Value Rename
-eid 15 : FileCreateStreamHash
-eid 16 : ServiceConfigurationChange
-eid 17 : PipeEvent - Pipe Created
-eid 18 : PipeEvent - Pipe Connected
-eid 19 : WmiEvent - WmiEventFilter activity detected
-eid 20 : WmiEvent - WmiEventConsumer activity detected
-eid 21 : WmiEvent - WmiEventConsumerToFilter activity detected
-eid 22 : DNSEvent - DNS query
-eid 24 : ClipboardChange - New content in the clipboard
-eid 25 : ProcessTampering - Process image change
-eid 26 : FileDeleteDetected - File Delete logged

Description:
Enter an event ID from the above parameters list and the related Windows API function is called
to simulate the attack and Sysmon event log will be generated which can be viewed in the Windows Event Viewer

Prerequisite:
Sysmon must be installed on the system
تنزيل الأداة