Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghostdebug — مصحح أخطاء يستخدم خطافات خفية للاختفاء من اكتشاف المصححات | Kitploit
أدوات/GitHubGitHub/vollragm/ghostdebug
أدوات دفاعيةالهندسة العكسيةمصممي الأخطاءتحليل الملفات الثنائية
GitHubvollragm/ghostdebug

ghostdebug

مصحح أخطاء يستخدم خطافات خفية للاختفاء من اكتشاف المصححات

عرض المستودع
187منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GhostDebug

GhostDebug هو نموذج أولي لمصحح أخطاء (Debugger) لـ Windows x64، يتكون من مكتبة DLL أصلية للتصحيح وعميل سطر أوامر يعمل بإطار عمل .NET Framework. وهو مصمم لتصحيح الأهداف التي تستخدم فحوصات كشف المصحح.

للاطلاع على خلفية التصميم، راجع تطوير مصحح أخطاء غير مكتشف على Windows.

المتطلبات

  • Windows x64
  • Visual Studio 2022 مع عبء العمل Desktop development with C++
  • Windows 10 SDK وطقم أدوات C++ الإصدار v143
  • .NET Framework 4.8 Developer Pack
  • تفعيل استعادة حزم NuGet

البناء

قم ببناء جميع المشاريع في Visual Studio.

الاستخدام

  1. ابدأ العملية الهدف. تم تضمين TestTarget كمثال بسيط.

  2. افتح طرفية في GhostDebug/GhostDebug-CLI/bin/Release/ وابدأ تشغيل واجهة سطر الأوامر:

    root@kitploit:~
    .\GhostDebug.exe
    
  3. أرفِق بواسطة معرف العملية أو اسم العملية، ثم استخدم الأوامر التفاعلية:

    root@kitploit:~
    attach <pid/process name>
       Attach to a process.
    
    bp <address>
       Set a breakpoint.
    
    bp <address> <command list>
       Set a breakpoint with commands that are executed automatically when it hits.
    
    cl <address>
       Clear a breakpoint.
    
    g
       Resume execution.
    
    t
       Step into one instruction.
    
    rw <register> <value>
       Queue a value to be written to a register before continuing.
    
    help
       Display the command help.
    

يمكن أن تكون العناوين مطلقة، أو نسبية إلى الوحدة الرئيسية (+1234)، أو نسبية إلى وحدة أخرى (ntdll+1234)، أو مُحدَّدة برمز (!function أو kernel32!ExitProcess). يمكن لنقاط التوقف أيضًا تشغيل أوامر تلقائيًا، على سبيل المثال bp 1234 rw rax 0;g.

يجب تشغيل واجهة سطر الأوامر من المجلد الذي يحتوي على ghostdebug-core.dll، ويجب أن تستخدم العملية الهدف وواجهة سطر الأوامر نفس البنية (x64).

تنزيل الأداة