
hacksguard v0.3
أداة تحليل برمجيات خبيثة سريعة جداً، متعددة الخيوط، تعمل بواجهة TUI، مبنية بلغة Rust. تتميز بتحليل عميق لملفات PE، وفحص YARA، وتقييم المخاطر الاستدلالي.
Hacksguard 0.2 - أداة تحليل برمجيات خبيثة فائقة السرعة بواجهة طرفية 🛡️

Hacksguard هي أداة تحليل ثابتة فائقة السرعة متعددة الخيوط بواجهة طرفية (TUI) مصممة لمحللي SOC، ومطاردي التهديدات، ومهندسي الهندسة العكسية. مبنية بالكامل بلغة Rust، وتوفر لوحة تحكم بديهية للفرز السريع والفحص العميق لملفات Portable Executable (PE) مباشرة من طرفيتك.
🌟 الميزات الرئيسية
- فائقة السرعة ومتعددة الخيوط: يعمل خط أنابيب التحليل الأساسي (تحليل PE، فحص YARA، وحساب الإنتروبيا) بشكل متزامن. وهذا يضمن عدم وجود تأخير في واجهة المستخدم، حتى عند تحليل الملفات التنفيذية الكبيرة.
- تقدير المخاطر المتقدم: يقوم Hacksguard تلقائياً بتجميع درجة خطر من 0-100% بناءً على 5 محاور استدلالية (الإنتروبيا، واجهات برمجة التطبيقات المشبوهة، شذوذ PE، السلاسل النصية، والتعبئة)، معروضة بشكل جميل عبر مخطط رادار تفاعلي.
- محرك YARA مدمج: مدعوم بصندوق
boreal، يقوم Hacksguard بتحميل قواعد YARA محلية ديناميكياً (مثل Elastic protections-artifacts) للكشف عن التهديدات المعروفة، وأدوات التعبئة، وتقنيات التهرب. - فحص عميق لـ PE: تحليل شامل لتنسيق PE، بما في ذلك الرؤوس، الأقسام، الواردات (مصنفة حسب الخطورة)، الصادرات، إجراءات الأمان (ASLR، DEP، CFG)، والتحقق من Authenticode.
- رسم بياني مرئي للإنتروبيا: علامة تبويب مخصصة للإنتروبيا ترسم توزيع إنتروبيا شانون للملف باستخدام خطوط شرارية، مما يسمح للمحللين برؤية الحمولات المشفرة أو المعبأة بصرياً على الفور.
- فك ترميز السلاسل النصية تلقائياً: يستخرج ويصنف السلاسل النصية تلقائياً (عناوين IP، روابط URL، مفاتيح التسجيل). يتم فك ترميز السلاسل المشبوهة المطابقة لأبجدية Base64 على الفور مباشرة في الواجهة.
- مفكك شفرة مدمج وعرض سداسي عشر: فحص أكواد x86/x64 الأولية عند نقطة الدخول عبر تكامل
iced-x86، أو الغوص في البايتات الأولية مع عارض التفريغ السداسي العشري المدمج. - كشف البيانات المضافة: يكتشف تلقائياً البيانات المخفية المضافة في نهاية الملف الثنائي، وهي تقنية شائعة الاستخدام بواسطة أدوات الإسقاط والمثبتات الخبيثة.
- وضع CLI / جاهز لـ CI-CD: شغّل
hacksguard --json <file>لتجاوز واجهة المستخدم الطرفية وتصدير تقرير التحليل الكامل ككائن JSON منظم لتكاملات SIEM/SOAR.
📦 التثبيت
البناء من المصدر
تأكد من تثبيت Rust و Cargo، ثم شغّل:
git clone https://github.com/Rhacknarok/hacksguard.git
cd hacksguard
cargo build --release
سيكون الملف الثنائي المترجم متاحاً في target/release/hacksguard.
Nixpkgs
لمستخدمي Nix أو NixOS، تتوفر حزمة
في Nixpkgs. ضع في اعتبارك أن الإصدارات الأحدث قد تكون موجودة فقط
في قناة unstable.
$ nix-env -iA nixos.hacksguard
🚀 الاستخدام
شغّل Hacksguard بتوفير المسار إلى الملف التنفيذي الذي تريد تحليله:
cargo run --release -- <path/to/binary.exe>
اختصارات لوحة المفاتيح
Tab/السهم الأيمن: التبويب التاليShift+Tab/السهم الأيسر: التبويب السابقأعلى/أسفل/k/j: التمريرPageUp/PageDown: تمرير سريعq/Esc: خروج
التبعيات
ratatuiوcrossterm- عرض واجهة المستخدم الطرفيةgoblin- تحليل PE/ELFboreal- محرك YARA بلغة Rust خالصةiced-x86- مفكك الشفرة
🔗 مشاريع ذات صلة
- Elastic Protections Artifacts - قواعد YARA
📸 لقطات شاشة
نظرة عامة

رؤوس PE

الأقسام

الواردات

التفكيك

العرض السداسي عشري

السلاسل النصية

الإنتروبيا

دليل المحلل
