Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
thats_no_pipe — مجموعة أدوات خطاف للأنابيب المسماة في Windows | Kitploit
أدوات/GitHubGitHub/synacktiv/thats_no_pipe
التحليل الديناميكي (عزل)الهندسة العكسيةمصممي الأخطاءاختبار الاختراقتحليل الملفات الثنائيةالفريق الأحمر
GitHubsynacktiv/thats_no_pipe

thats_no_pipe

مجموعة أدوات خطاف للأنابيب المسماة في Windows

عرض المستودع
4544منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ذلك ليس أنبوبًا

مشروع قائم على Frida لاعتراض اتصالات الأنابيب المسماة في Windows

الأهداف

يهدف هذا المشروع إلى اعتراض اتصالات IPC عن طريق ربط (Hooking) دوال معينة في WinAPI وإعادة توجيهها إلى وكيل HTTP باستخدام websocket.

البنية

القراءة من أنبوب مسمّى والكتابة إليه يمكن أن تتم في دوال مختلفة. في هذا القسم، يمثل WriteFile الكتابة إلى أنبوب مسمّى ويمثل ReadFile القراءة من أنبوب مسمّى.

عند الاعتراض، تتبع البيانات التي سيتم كتابتها هذا المخطط.

root@kitploit:~
WriteFile --> frida hook --> python process --> websocket client --> HTTP Proxy --> websocket server --> python process --> frida hook --> WriteFile

على الجانب الآخر، تتبع البيانات التي سيقرؤها البرنامج هذا المخطط.

root@kitploit:~
ReadFile --> frida hook --> python process --> websocket server --> HTTP Proxy --> websocket client --> python process --> frida hook --> ReadFile

سيستلم وكيل HTTP رسالة "to the server" عندما يكون الإجراء كتابة إلى أنبوب مسمّى، ورسالة "to the client" عندما يكون الإجراء قراءة من أنبوب مسمّى.

الإعداد

استخدام Burp كوكيل HTTP

أضف وكيلاً على المنفذ 8090، يستمع على جميع الواجهات.

بناء المشروع

قم ببناء سكربت وكيل Frida باستخدام make build، سيكون الوكيل في agent/dist/.

إعداد Windows

  1. انسخ backend/*.py و backend/requirements.txt (الواجهة الخلفية) و agent/dist/agent.js (الوكيل) إلى جهاز Windows.
  2. py -m pip install -r requirements.txt
  3. py .\main.py <pid_of_target> .\agent.js --ws-port 9090 --ws-host <ip_of_windows> --http-proxy-port 8090 --http-proxy-host <ip_of_burp> --handle-regexes '.*' --log-level INFO

إخلاء المسؤولية

البيانات المرسلة إلى وكيل HTTP تتبع تنسيقًا محددًا موضحًا في docs/format.md، وتتوفر أدوات للتعامل مع هذا التنسيق المخصص في tools/. تعديل البيانات الوصفية قد يؤدي إلى عدم قدرة المشروع على التعرف على الرسالة وتوجيهها بشكل صحيح إلى الأنبوب المسمّى الصحيح.

ينتظر سكربت Frida استجابة إلى أجل غير مسمى، لذلك يمكن أن تعلق العملية إلى أجل غير مسمى إذا قررت إسقاط الرسالة.

حقن رسائل جديدة غير مدعوم حاليًا في المشروع.

التطوير

LSP

توفر Frida روابط TypeScript لتطوير الوكيل. بمجرد تثبيت devDependencies، يجب أن يتعرف VSCode على الأنواع تلقائيًا.

تم توفير هدف Makefile باسم make dev-env لتسهيل إعداد بيئة التطوير.

تنزيل الأداة