Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitLabGitLab/siberanka/rdp-guard
أدوات دفاعيةتدقيق التكوينأمن الشبكاتالاستجابة للحوادثتحليل السجلات
GitLabsiberanka/rdp-guard

RDP-Guard

يراقب سجلات أمان Windows لعمليات تسجيل الدخول عبر RDP الفاشلة ويقوم تلقائيًا بحظر عناوين IP المسيئة عبر جدار حماية Windows، مع دعم عتبات قابلة للتكوين وقائمة بيضاء.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Download Windows

RDP Guard

يقوم RDP Guard بمراقبة محاولات تسجيل الدخول الفاشلة عبر RDP في سجل أمان Windows ويحظر عناوين IP البعيدة المسيئة عبر جدار حماية Windows.

الافتراضيات

  • معرف الحدث: 4625
  • نوع تسجيل الدخول: 3 أو 10
  • العتبة: 3 أو أكثر من حالات فشل التدقيق
  • فترة الفحص: 15 دقيقة
  • اسم قاعدة جدار الحماية: RDP_GUARD_yyyyMMdd_HHmmss_fff
  • إذا وجد الفحص عناوين IP يجب حظرها، تتم كتابتها جميعًا في قاعدة جدار حماية واحدة للاتصالات الواردة باستخدام نطاق remoteip الخاص بالقاعدة.
  • إذا كان عنوان IP مغطى بالفعل بقاعدة حظر واسعة نشطة للاتصالات الواردة، فلن تتم إضافته إلى قاعدة RDP_GUARD_... جديدة.
  • افتراضيات القائمة البيضاء: 127.0.0.1, ::1
  • يبدأ التطبيق مصغرًا إلى علبة النظام. النقر بزر الماوس الأيسر يفتح النافذة؛ والنقر بزر الماوس الأيمن يعرض إجراءات فتح/فحص/بدء-إيقاف/خروج.
  • اللغة الافتراضية: English. يتم حفظ اللغة المحددة في الإعدادات. اللغات المدعومة: الإنجليزية، التركية، الألمانية، الروسية، الفرنسية، الإسبانية، الصينية.

البناء

root@kitploit:~
.\build.ps1

المخرجات:

root@kitploit:~
bin\Release\RDPGuard.exe

يتطلب الملف التنفيذي صلاحيات المسؤول عبر البيان (manifest). خيار "البدء مع Windows" ينشئ إدخالًا في Task Scheduler باسم RDP Guard مع RunLevel=Highest.

لا يقوم RDP Guard بتحليل أو حظر عمليات تسجيل الدخول الناجحة عبر RDP. فهو يحسب فقط أحداث الفشل 4625 في سجل الأمان التي تحتوي على عنوان IP بعيد وتطابق أنواع تسجيل الدخول المتعلقة بـ RDP/NLA.

عند إغلاق النافذة، يقدم التطبيق خيارين: تصغير إلى علبة النظام أو إغلاق البرنامج.

ملاحظات الاستقرار

  • تستخدم استدعاءات netsh وPowerShell وschtasks معالجة المهلة وقراءة المخرجات غير المتزامنة بحيث لا يؤدي أمر نظام عالق إلى تجميد التطبيق إلى أجل غير مسمى.
  • يقوم RDP Guard فقط بتحديث أو حذف قواعده الخاصة المسماة بأمان RDP_GUARD_....
  • إذا تباعدت حالة الإعدادات عن حالة جدار الحماية الفعلية، يقوم الفحص التالي بإعادة التحقق من السجل.
  • تتم كتابة السجلات إلى C:\ProgramData\RDPGuard\rdpguard.log ويتم تدويرها عند تجاوز 2 ميجابايت.
  • يؤثر اختيار اللغة على نص الواجهة فقط. فحص الأحداث، ومعالجة IP، ومنطق جدار الحماية، والعدادات، والفترات الزمنية كلها مستقلة عن اللغة.
  • عند بدء التشغيل، يحاول RDP Guard رفع أولوية العملية إلى High، ويسجل الاستثناءات غير المعالجة، ويسجل في إعادة تشغيل تطبيقات Windows لتحسين المرونة في الخلفية.
  • تسجيل التصحيح محدود دائمًا: rdpguard.log محدود بـ 2 ميجابايت ويتم الاحتفاظ بما يصل إلى 4 ملفات مدورة. تتضمن الأسطر الطابع الزمني، والمستوى، وPID، ومعرف الخيط، ووقت التشغيل، ولقطة بدء التشغيل، ومعرفات الفحص، وأوقات الفحص/جدار الحماية، ورموز خروج العملية، وتتبعات مكدس الاستثناءات.

RDP Guard

يقوم RDP Guard بمراقبة محاولات تسجيل الدخول الفاشلة عبر RDP في سجل أمان Windows ويحظر عناوين IP البعيدة المسيئة عبر جدار حماية Windows.

الافتراضيات

  • معرف الحدث: 4625
  • نوع تسجيل الدخول: 3 أو 10
  • العتبة: 3 أو أكثر من حالات فشل التدقيق
  • فترة الفحص: 15 دقيقة
  • اسم قاعدة جدار الحماية: RDP_GUARD_yyyyMMdd_HHmmss_fff
  • إذا وجد الفحص عناوين IP يجب حظرها، تتم كتابتها جميعًا في قاعدة جدار حماية واحدة للاتصالات الواردة؛ وتُضاف عناوين IP إلى قائمة نطاق remoteip الخاصة بالقاعدة.
  • إذا كان عنوان IP مغطى بالفعل بواسطة نطاق remote لقاعدة حظر واسعة نشطة للاتصالات الواردة، فلن تتم إضافته إلى قاعدة RDP_GUARD_... جديدة.
  • افتراضيات القائمة البيضاء: 127.0.0.1, ::1
  • يبدأ التطبيق عند أول تشغيل مصغرًا إلى علبة النظام/الأيقونات المخفية. النقر بزر الماوس الأيسر يفتح النافذة؛ والنقر بزر الماوس الأيمن يعرض خيارات فتح/فحص/بدء-إيقاف/إغلاق.
  • اللغة الافتراضية: English. يتم حفظ اللغة المحددة في الإعدادات. اللغات المدعومة: الإنجليزية، التركية، الألمانية، الروسية، الفرنسية، الإسبانية، الصينية.

البناء

root@kitploit:~
.\build.ps1

المخرجات:

root@kitploit:~
bin\Release\RDPGuard.exe

يتطلب ملف exe صلاحيات المسؤول عبر البيان (manifest). خيار "البدء مع Windows" ينشئ مهمة باسم RDP Guard في Task Scheduler مع RunLevel=Highest.

لا يقوم RDP Guard بتحليل أو حظر عمليات تسجيل الدخول الناجحة عبر RDP. فهو يحسب فقط أحداث تسجيل الدخول الفاشلة 4625 الموجودة تحت سجل الأمان والتي تحتوي على حقل عنوان IP بعيد وتطابق أنواع تسجيل الدخول المتعلقة بـ RDP/NLA.

عند إغلاق النافذة، يتم تقديم خيارين: تصغير إلى علبة النظام أو إغلاق البرنامج.

ملاحظات الاستقرار

  • تعمل استدعاءات netsh وPowerShell وschtasks مع مهلة وقراءة مخرجات غير متزامنة؛ لا يؤدي أمر نظام عالق إلى تجميد التطبيق إلى أجل غير مسمى.
  • يقوم RDP Guard فقط بتحديث أو حذف قواعده الخاصة بالتنسيق الآمن للاسم RDP_GUARD_....
  • إذا تباعدت الإعدادات عن حالة جدار الحماية الفعلية، يتم إعادة التحقق من السجل في الفحص التالي.
  • يتم الاحتفاظ بالسجلات تحت C:\ProgramData\RDPGuard\rdpguard.log ويتم تدويرها عند تجاوز 2 ميجابايت.
  • يؤثر اختيار اللغة على طبقة الواجهة/النص فقط. فحص الأحداث، ومعالجة IP، ومنطق جدار الحماية، والعدادات، والفترات الزمنية كلها مستقلة عن إعداد اللغة.
  • عند بدء التشغيل، يحاول RDP Guard تعيين أولوية العملية إلى High، ويسجل الأخطاء غير المعالجة، وينشئ تسجيل إعادة تشغيل تطبيقات Windows لتحسين الاستقرار في الخلفية.
  • حجم سجل التصحيح محدود: rdpguard.log محدود بـ 2 ميجابايت ويتم الاحتفاظ بما يصل إلى 4 ملفات مدورة. تتضمن الأسطر الوقت، والمستوى، وPID، ومعرف الخيط، ووقت التشغيل، وملخص بدء التشغيل، ومعرفات الفحص، وأوقات الفحص/جدار الحماية، ورموز خروج العملية، وتتبعات مكدس الاستثناءات.
تنزيل الأداة