Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
makin — makin - كشف حيل مكافحة التصحيح ومكافحة الأجهزة الافتراضية [هذا المشروع لم يعد يُصان] | Kitploit
أدوات/GitHubGitHub/secrary/makin
التحليل الديناميكي (عزل)الهندسة العكسيةمصممي الأخطاءتحليل البرمجيات الخبيثةمكافحة الروبوتات
GitHubsecrary/makin

makin

makin - كشف حيل مكافحة التصحيح ومكافحة الأجهزة الافتراضية [هذا المشروع لم يعد يُصان]

عرض المستودع
744147منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

لقد أنشأت makin لتسهيل التقييم الأولي للبرامج الضارة قليلاً بالنسبة لي، وأعتقد أنه مفيد للآخرين أيضًا، فهو يساعد في كشف تقنيات كشف المُصحح (debugger) التي يستخدمها نموذج ما.

أي ملاحظات ستكون موضع تقدير كبير: @_qaz_qaz

كيف يعمل؟

يفتح makin نموذجًا كمُصحَح (debuggee) ويحقن asho.dll (الوحدة الرئيسية تعيد تسمية جميع dlls قبل الحقن)، حيث تقوم asho.dll بتعليق (hook) عدة دوال في مكتبات ntdll.dll و kernelbase.dll، وبعد التحقق من المعاملات، ترسل الرسالة المقابلة إلى المُصحح (makin.exe).

يقوم makin أيضًا بإنشاء سكريبت لبرنامج IDA Pro لتعيين نقاط توقف (breakpoints) في واجهات البرمجة (APIs) المكتشفة.

في هذه اللحظة، يمكن لـ makin كشف التقنيات التالية:

ntdll.dll:

  • NtClose - المرجع: The "Ultimate" Anti-Debugging Reference: 7.B.ii
  • NtOpenProcess - المرجع: The "Ultimate" Anti-Debugging Reference: 7.B.i
  • NtCreateFile - المرجع: The "Ultimate" Anti-Debugging Reference: 7.B.iii (فتح نفسه)
  • NtCreateFile - المرجع: The "Ultimate" Anti-Debugging Reference: 7.B.iii (فتح مشغل)
  • LdrLoadDll - المرجع: The "Ultimate" Anti-Debugging Reference: 7.B.iv
  • NtSetDebugFilterState - المرجع: The "Ultimate" Anti-Debugging Reference: 7.D.vi
  • NtQueryInformationProcess - المرجع: The "Ultimate" Anti-Debugging Reference: 7.D.viii.a, 7.D.viii.b, 7.D.viii.c
  • NtQuerySystemInformation - المرجع:

kernelbase.dll:

  • IsDebuggerPresent - المرجع: MSDN
  • CheckRemoteDebuggerPresent - المرجع: MSDN
  • SetUnhandledExceptionFilter - المرجع: The "Ultimate" Anti-Debugging Reference: D.xv
  • RegOpenKeyExInternalW - يتحقق من مفاتيح التسجيل
  • RegQueryValueExW - يتحقق من قيم مفاتيح التسجيل

يمكنك إضافة المزيد من الفحوصات للآلة الافتراضية عن طريق تعديل ملف checks.json، دون تعديل الملف التنفيذي

هذا كل شيء الآن، يمكنك إضافة ما تشاء :)

طرف ثالث

  • Zydis (رخصة MIT)
  • JSON for Modern C++ (رخصة MIT)
عرض توضيحي:

makin_demo

تنزيل الأداة
The "Ultimate" Anti-Debugging Reference: 7.E.iii
  • NtSetInformationThread - المرجع: The "Ultimate" Anti-Debugging Reference 7.F.iii
  • NtCreateUserProcess - المرجع: The "Ultimate" Anti-Debugging Reference 7.G.i
  • NtCreateThreadEx - المرجع: ntuery blog post
  • NtSystemDebugControl - المرجع: @waleedassar - pastebin
  • NtYieldExecution - المرجع: The "Ultimate" Anti-Debugging Reference 7.D.xiii
  • NtSetLdtEntries - المرجع: ANTI-UNPACKER TRICKS: PART ONE - 2.1.2
  • NtQueryInformationThread - المرجع: ntquery - NtQueryInformationThread
  • NtCreateDebugObject و NtQueryObject - المرجع: Anti-Debug NtQueryObject
  • RtlAdjustPrivilege - المرجع: Using RtlAdjustPrivilege to detect debugger by insid3codeteam
  • root@kitploit:~
  • PEB->BeingDebugged - بدلاً من استدعاء IsDebuggerPresent()، تفحص بعض البرامج يدويًا PEB (كتلة بيئة العملية) للعلم BeingDebugged.
  • PEB->NtGlobalFlag - المرجع: al-khaser
  • UserSharedData->KdDebuggerEnabled - المرجع: al-khaser - SharedUserData_KernelDebugger
  • خدعة إغلاق المقبض PROCTECTED - المرجع: al-khaser - HANDLE_FLAG_PROTECT_FROM_CLOSE