Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DEFCON-31-Syscalls-Workshop — يحتوي على جميع المواد من ورشة عمل DEF CON 31 "استدعاءات النظام (غير) المباشرة: رحلة من الأعلى إلى الأسفل". | Kitploit
أدوات/GitHubGitHub/virtualalllocex/defcon-31-syscalls-workshop
شيل كودالتعلم والتعليمالفريق الأحمرتطوير الحمولاتمختبرات وتدريب عملي
GitHubvirtualalllocex/defcon-31-syscalls-workshop

DEFCON-31-Syscalls-Workshop

يحتوي على جميع المواد من ورشة عمل DEF CON 31 "استدعاءات النظام (غير) المباشرة: رحلة من الأعلى إلى الأسفل".

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
773106منذ سنة واحدةتمت المراجعة من قبل Kitploit

صورة

استدعاءات النظام (غير) المباشرة: رحلة من الأعلى إلى الأدنى

RedOps | Red Team Village | DEF CON 31

البدء

يمكن العثور على جميع النظريات وأدلة التمارين في الويكي، والتي تشكّل مع POCs الجاهزة جوهر هذا المشروع. يمكن العثور على POCs الخاصة بـالتمارين هنا في الصفحة الرئيسية.

تعلم موفق!

Daniel Feichter

إخلاء مسؤولية

أولاً وقبل كل شيء، شكر جزيل لصديقتي التي دعمتني في كل ما أفعله منذ أكثر من 10 سنوات حتى الآن! فبدون دعمها ومساندتها، لما كان أي من مشاريعي في السنوات العشر الماضية ممكنًا.

شكرًا أيضًا لصديقي العزيز أندرياس كليمنتي من AV-Comparatives، الذي دعمني منذ أن التقينا أول مرة. وكذلك شكرًا لصديقي يوناس كيمنر (وهو عضو ممتاز في الفريق الأحمر) لدعمه وقراءته جميع منشورات مدونتي مسبقًا. أنا ممتن جدًا لأن طريقي تقاطع مع كل هؤلاء الأشخاص الرائعين.

المحتوى وجميع أمثلة التعليمات البرمجية في هذا المستودع مخصصة للأغراض التعليمية والبحثية فقط، ويجب استخدامها في سياق أخلاقي فقط! أمثلة التعليمات البرمجية ليست جديدة ولا أدّعي أنها كذلك. معظم الكود أو الأساس يأتي، كما يحدث غالبًا، من ired.team، شكرًا @spotheplanet على عملك الرائع ومشاركته معنا جميعًا. وكذلك شكر جزيل لـ @mrexodia على أداتك الرائعة x64dbg.

علاوة على ذلك، والأهم من ذلك، فإن هذه الورشة ليست حلاً سحريًا في سياق التهرب من EDR، لكنها ينبغي أن تساعد في فهم أساسيات Win32 APIs وNative APIs وdirect syscalls وindirect syscalls وقليلًا عن call stacks في سياق تنفيذ shellcode والتهرب من EDR، لا أكثر ولا أقل. الهدف من هذه الورشة ليس عرض الخيارات الأكثر تمويهًا أو أكثر POCs تعقيدًا لاستدعاءات النظام المباشرة وغير المباشرة، بل سأركّز على تعليم الأساسيات. وهذا يعني استخدام أقل عدد ممكن من الأدوات والقيام بأكبر قدر ممكن من العمل يدويًا.

أود أن أشكر جميع الأعضاء في مجتمع أمن المعلومات الذين بحثوا في موضوع استدعاءات النظام، واستدعاءات النظام المباشرة، واستدعاءات النظام غير المباشرة، وما إلى ذلك، وساهموا في تشكيله وما زالوا يبحثون فيه.

الاعتمادات والمراجع

موارد إضافية

  • Windows Internals، الجزء 1: بنية النظام والعمليات والخيوط وإدارة الذاكرة والمزيد (الطبعة السابعة) بقلم Pavel Yosifovich وDavid A. Solomon وAlex Ionescu
  • Windows Internals، الجزء 2 (الطبعة السابعة) بقلم Pavel Yosifovich وDavid A. Solomon وAlex Ionescu
  • https://offensivecraft.wordpress.com/2022/12/08/the-stack-series-return-address-spoofing-on-x64/
  • https://offensivecraft.wordpress.com/2023/02/11/the-stack-series-the-x64-stack/
  • https://winternl.com/detecting-manual-syscalls-from-user-mode/
تنزيل الأداة
معرف تويترالمساهمة والبحث
@Cneelishttps://outflank.nl/blog/2019/06/19/red-team-tactics-combining-direct-system-calls-and-srdi-to-bypass-av-edr/
https://github.com/outflanknl/Dumpert
@spotheplanetمدونته وأبحاثه الرائعة بالكامل
https://www.ired.team/
@NinjaParanoidلمدوناته وأبحاثه ودوراته ولأنه يجيب دائمًا على أسئلتي.
https://0xdarkvortex.dev/hiding-in-plainsight/
https://0xdarkvortex.dev/proxying-dll-loads-for-hiding-etwti-stack-tracing/
@ShitSecureلأبحاثه ومدونته https://s3cur3th1ssh1t.github.io/ وللنقاش الرائع حول EDRs واستدعاءات النظام وما إلى ذلك.
@AliceClimentلمدونتها وأبحاثها والمناقشات حول EDRs واستدعاءات النظام وما إلى ذلك.
https://alice.climent-pommeret.red/posts/how-and-why-to-unhook-the-import-address-table/
https://alice.climent-pommeret.red/posts/a-syscall-journey-in-the-windows-kernel/
https://alice.climent-pommeret.red/posts/direct-syscalls-hells-halos-syswhispers2/
@0xBokuلأبحاثه الشاملة ومساهماته في أمن المعلومات، ومساعدة أعضاء المجتمع الجدد، ومواصلة تطوير أمن المعلومات
https://0xboku.com/
https://github.com/boku7/AsmHalosGate
https://github.com/boku7/HellsGatePPID
https://github.com/boku7/halosgate-ps
@Jackson_Tلأبحاثه وأدواته SysWhispers وSysWhispers2
https://github.com/jthuraisamy/SysWhispers)
https://github.com/jthuraisamy/SysWhispers2
@KlezVirusلمدونته وأبحاثه ونقاشاته الرائعة حول EDRs واستدعاءات النظام وما إلى ذلك، ولأداة SysWhispers3
https://github.com/klezVirus/SysWhispers3
https://klezvirus.github.io/RedTeaming/AV_Evasion/NoSysWhisper/
https://github.com/klezVirus/SilentMoonwalk
@j00ruhttps://j00ru.vexillium.org/syscalls/nt/64/
@modexpbloghttps://www.mdsec.co.uk/2020/12/bypassing-user-mode-hooks-and-direct-invocation-of-system-calls-for-red-teams/
@netero_1010https://www.netero1010-securitylab.com/evasion/indirect-syscall-in-csharp)
@CaptMeelohttps://captmeelo.com/redteam/maldev/2021/11/18/av-evasion-syswhisper.html
Paul Laîné @am0nsec وsmelly__vx @RtlMateuszhttps://github.com/am0nsec/HellsGate/tree/master
@mrd0xhttps://github.com/Maldev-Academy/HellHall
@SEKTOR7nethttps://blog.sektor7.net/#!res/2021/halosgate.md
@D1rkMtrhttps://github.com/TheD1rkMtr/D1rkLdr
@trickster012https://github.com/trickster0/TartarusGate
@thefLinkkhttps://github.com/thefLink/RecycledGate
@ElephantSe4l وMarioBartolomehttps://github.com/crummie5/FreshyCalls