#2أدوات لمراقبة سلوك البرمجيات الخبيثة في بيئات معزولة لفهم أعمالها وتأثيرها.
موصى به من Kitploit

بحثي كود لـ HARDE، وهو إطار عمل للوكلاء يقوم بفحص وتحسين المكونات بشكل تكيفي للكشف عن المخاطر وقت التشغيل والتحكم في التنفيذ عبر معايير سلامة الوكلاء.

مصحح أخطاء على مستوى نواة Windows بواجهة مستخدم بنمط OllyDbg/IDA، ونقاط توقف برمجية وعتادية، ورموز PDB، ومفكك تجميع، و17 إضافة لهندسة عكسية وتحليل…

تحليل هندسة عكسية لـ Formbook، وهو برنامج سرقة معلومات يستخدم التلاعب بتجميعة .NET وفك تشفير XOR. تم استخراج الحمولة الكاملة عبر x32dbg، بما في ذلك…

أداة CLI بلغة Go تقوم بفك تشويش مخرجات javascript-obfuscator (obfuscator.io) وإلغاء تصغير JavaScript باستخدام تحويلات AST وفك الترميز الساكن وبيئة…

حقن أساسي لتحليل سلوك البرمجيات الخبيثة المراوغة

مكتبة قيد التطوير يتم حقنها في Steam لحظر CFillMachineInfoThread المخفي الذي يجمع HWID وبيانات القرص ومحول الشبكة وبصمة السجل.

محلل لقطة Dart AOT قائم على الإعدادات يُصدّر رموزًا وبنى متوافقة مع blutter لـ IDA وradare2 وFrida، ويفكّ تجميع الدوال إلى Dart نظيف قابل للتحليل دون…

التنفيذ المرجعي لـ "Hard Stop: Kernel-Level Preemption and Containment for Rogue Agentic Execution". حبل Andon المعرفي خارج النطاق، واستباق مجموعة…

ماسح DAST موجه بالأدلة مكتوب بلغة Go يزحف عبر تطبيقات الويب وواجهات API، ثم ينفذ فحوصات تكيفية لـ SQLi وXSS وRCE وSSRF والمصادقة مع إثبات قابل لإعادة…

بيئة محاكاة واختبار مستقلة لـ Cobalt Strike Aggressor Scripts (.cna) تتحقق من صحة الصياغة، وتحاكي Beacon APIs، وتنفذ BOFs عبر COFFLoader دون الحاجة…

متصفح بحث محلي أولاً لنظام macOS مبني على إصدار Brave مخصص يلتقط حركة مرور الشبكة والبصمات والسكربتات والأدلة وقت التشغيل لهندسة تطبيقات الويب عكسيًا.

أداة تحليل برمجيات أندرويد الخبيثة تُنشئ ملفات تعريف شاملة لوقت التشغيل من خلال الربط بسلوك التطبيق عبر التشفير وأنظمة الملفات وقواعد البيانات…

مهارة وكيل لهندسة عكس تطبيقات Android APK: تعديل dex، وفك الحزم، وإعادة تجميعها، وإزالة الإعلانات والجدران المدفوعة، وتحليل ملفات .so الأصلية،…

أداة هندسة عكسية مزوّدة بخادم MCP مدمج: يمكن للذكاء الاصطناعي تصحيح أخطاء ملفك الثنائي، وليس مجرد قراءته — نقاط توقف، تنفيذ خطوة بخطوة، الذاكرة،…

خط أنابيب اختبار تشويش مدفوع بنموذج لغوي كبير (LLM) يعمل بواسطة وكيل Taskflow من GitHub Security Lab

دفاع تنقية المرحلة المدخلة بالصندوق الأسود الذي يحيد هجمات الباب الخلفي على كاشفات الأجسام عبر التلف والتشويش وإعادة البناء بالانتشار والتصويت…

REx@Skill - مهارة تنفيذ الهندسة العكسية الوكيلية لاكتشاف الثغرات في الملفات الثنائية

Agentic reverse engineering IDE with a pure-Rust multi-architecture disassembler, native decompiler, debugger, and LLM agent for binary analysis and…