
Sandb0x-Xtract0r
صندوق رمل آلي متعدد المنصات يفجّر الملفات المشبوهة في أجهزة افتراضية/مُحاكيات معزولة، ويلتقط آثار الشبكة والذاكرة، وينشئ تقارير LLM.
أدوات لتحليل حركة مرور الشبكة وسجلات الاتصالات للتحقيق في الحوادث الأمنية.

صندوق رمل آلي متعدد المنصات يفجّر الملفات المشبوهة في أجهزة افتراضية/مُحاكيات معزولة، ويلتقط آثار الشبكة والذاكرة، وينشئ تقارير LLM.

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…

شروحات CTF وسكربتات تعليمية لأمن الويب وتقنيات مكافآت الثغرات وتحليل الأدلة الجنائية للشبكات، مع نسخ بقيم فارغة للممارسة العملية.

تدوينة تحليل جنائي للشبكات + أدوات لتحدي DFIR على TryHackMe: يفكك سلسلة تسريب بيانات hex→Base64→XOR من حركة مرور PCAP، ثم يستعيد كلمة مرور KeePass…

منصة تحقيق واستجابة شبكية تعمل دون اتصال أولاً (Offline-first) لنظام Windows. تحوّل ملف pcap أو التقاطًا مباشرًا إلى حكم جنائي رقمي كامل — قصة…

وحدة PowerShell للطب الشرعي الرقمي لـ VMWare vSphere

Writeup for the DEF CON 30 badge challenge

تنفيذ RITA (تحليلات الاستخبارات الحقيقية للتهديدات) في Jupyter Notebook مع خوارزمية تسجيل محسّنة.

مكتبة Python لتفكيك وتحليل البيانات المتعلقة بـ Cobalt Strike مثل حمولات Beacon وملفات Malleable C2 Profiles

A list of cyber-chef recipes and curated links

Wireshark RDP resources

يفك تشفير اتصالات Covenant C2 عن طريق استخراج مفاتيح RSA الخاصة من ملفات minidumps، واستعادة مفاتيح جلسة AES، وتحويل التقاطات الشبكة إلى نص صريح.

Malware samples, analysis exercises and other interesting resources.

QCSuper is a tool communicating with Qualcomm-based phones and modems, allowing to capture raw 2G/3G/4G radio frames, among other things.

مختبر عملي يعيد إنتاج ثغرة CVE-2019-11043، وهي تنفيذ أوامر عن بُعد (RCE) في PHP-FPM خلف nginx، ويعرض الثبات عبر النفق العكسي، والأدلة الجنائية…

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

