Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AMSI-Bypass — قوائم مشغلات AMSI (VBA، JScript / VBScript) | Kitploit
أدوات/GitHubGitHub/synacktiv/amsi-bypass
تحليل الثغرات الأمنيةالتهرب من IDS/IPSالهندسة العكسيةما بعد الاستغلالاختبار الاختراقالفريق الأحمرموارد منسقة
GitHubsynacktiv/amsi-bypass

AMSI-Bypass

قوائم مشغلات AMSI (VBA، JScript / VBScript)

عرض المستودع
328منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AMSI-Bypass

قوائم مشغلات AMSI (VBA، JScript / VBScript)

مرجع: MISC 104 - AMSI: Fonctionnement et Contournements

في VBA وJScript وVBScript، يستخدم AMSI مخزنًا مؤقتًا دائريًا (circular buffer) لتسجيل التعليمات وقائمة بالدوال التي يُعتقد أنها مشبوهة. يؤدي استخدام أي من تلك الدوال المدرجة في القائمة السوداء إلى تشغيل فحص للمخزن المؤقت الدائري بواسطة موفري AMSI المسجلين.

يحتوي هذا المستودع على قوائم المشغلات كمجاميع اختبارية CRC32، والمعرفة في VBE7.DLL وjscript.dll وvbscript.dll. القوائم بصيغة CSV، مع المجاميع الاختبارية وأسماء الدوال المسترجعة.

ملاحظة: قد يختلف تنسيق التسجيل (حالة الأحرف والترميز) بين VBA وJScript وVBScript، وكذلك باختلاف نوع المشغل (Win32 API، طريقة COM، طريقة أصلية)، مما يؤثر على المجاميع الاختبارية CRC32.

VBA:

النوعالتفاصيلالملف
Win32 APIUTF-8 مع الحفاظ على حالة الأحرفvba_win32.csv
طرق COMUTF-16LE وبأحرف صغيرةvba_com.csv

JScript / VBScript

كلاهما يستخدم نفس القائمة السوداء.
تُحسب المجاميع الاختبارية إما على DispID أو على أسماء دوال COM العادية.

النوعالتفاصيل
DispIDUTF-16LE مع بادئة _
الأسماءUTF-16LE مع الحفاظ على حالة الأحرف

القائمة في jscript.csv

تنزيل الأداة