#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

مراقب نظام ويندوز في الوقت الحقيقي مع تحليل متقدم للعمليات والشبكة والقرص، وتصحيح أخطاء تتبع المكدس، وكشف البرامج الضارة، وإدارة الخدمات. محمول…

مجموعة أدوات استجابة للحوادث مبنية على PowerShell تجمع أكثر من 25 قطعة أثرية للأدلة الجنائية (العمليات، اتصالات الشبكة، سجل النظام، سجل المتصفح)…

أداة تصحيح أخطاء مفتوحة المصدر في وضع المستخدم لنظام Windows. محسّنة لهندسة عكسية وتحليل البرامج الضارة.

نسخة متغيرة من Gargoyle لـ x64 لإخفاء آثار الذاكرة باستخدام ROP فقط و PIC

SALT - متتبع مخصص SLUB لنواة لينكس

ماسح ضوئي قائم على IOC و YARA للكشف عن مؤشرات الاختراق عبر تعبير منتظم لاسم الملف، تواقيع YARA، مطابقة التجزئة، وفحوصات الاتصال الخلفي لـ C2 على نقاط…

🔍 محرر سداسي عشر لمهندسي الهندسة العكسية، والمبرمجين، والأشخاص الذين يهتمون بشبكية أعينهم أثناء العمل في الساعة 3 صباحًا.


أداة متعددة المنصات لاستعادة بيانات الاعتماد، تقوم باستخراج كلمات المرور المخزنة من المتصفحات، عملاء البريد الإلكتروني، قواعد البيانات، آليات النظام،…

أداة تحليل ثابت وديناميكي قائمة على قواعد تحدد القدرات في ملفات PE وELF و.NET وshellcode، وتربطها بتقنيات MITRE ATT&CK لفرز البرامج الضارة.

إطار عمل للطب الشرعي الحيوي عن بُعد والاستجابة للحوادث مع وكيل بايثون لجمع بيانات الطب الشرعي من نقاط النهاية، بما في ذلك الذاكرة والقرص ومكونات…

تنفيذ شيلكود لحقن DLL الانعكاسي. تحويل DLLs إلى شيلكود مستقل عن الموقع.

إثبات مفهوم لاستغلال ثغرة رفع الصلاحيات في نواة Android لـ CVE-2026-43499، وهي ثغرة use-after-free في rtmutex ضمن نوى Qualcomm 4.19، مُعدَّلة لـ…

Moneta هي أداة تحليل ذاكرة مباشر في وضع المستخدم لنظام Windows بقدرتها على اكتشاف مؤشرات الاختراق (IOCs) الخاصة بالبرامج الضارة.

دليل منسّق لتصبح محلل برمجيات خبيثة، يغطي المعرفة الأساسية، والهندسة العكسية، وأدوات التحليل، والتعلم بمساعدة LLM مع تمارين وموارد عملية.

مكتبة اختراق ذاكرة ويندوز

جميع الأدوات المستقرة بشكل معقول