العودة إلى التحديثات
New releaseSep 10, 2026

uac v3.4.0

أداة استجابة للحوادث محمولة وخالية من التبعيات تقوم بأتمتة جمع الأدلة الجنائية من الأنظمة الشبيهة بـ Unix، بما في ذلك الحصول على الذاكرة، وتجزئة العمليات، وإنشاء ملفات الجسم عبر ملفات تعريف YAML قابلة للتخصيص.

مشاركة

logo

جامع القطع الأثرية للأنظمة الشبيهة بيونكس (UAC)

shellcheck_badge bestpractices_badge release_badge license_badge

حولالوثائقالميزات الرئيسيةأنظمة التشغيل المدعومةالاستخدامالمساهمةالدعمالترخيص

🔎 حول UAC

UAC (جامع القطع الأثرية للأنظمة الشبيهة بيونكس) هو أداة استجابة للحوادث قوية وقابلة للتوسيع، مصممة لمحققين الطب الشرعي، ومحللي الأمان، ومحترفي تكنولوجيا المعلومات. تقوم بأتمتة جمع القطع الأثرية من مجموعة واسعة من الأنظمة الشبيهة بيونكس، بما في ذلك AIX وESXi وFreeBSD وLinux وmacOS وNetBSD وNetScaler وOpenBSD وSolaris.

سواء كنت تتعامل مع اختراق، أو تجري تحقيقات طب شرعي، أو تقوم بعمليات تدقيق الامتثال، فإن UAC تبسط وتسرع جمع البيانات مع تقليل الاعتماد على الدعم الخارجي أثناء الحوادث الحرجة.

النقاط البارزة

  • 📂 قابلة للتخصيص بالكامل عبر ملفات YAML لجمع البيانات المخصصة.
  • ⚡ خفيفة الوزن، محمولة، ولا تتطلب تثبيت أو تبعيات.
  • 🔒 تلتزم بترتيب التقلب لضمان اكتساب بيانات موثوق.
  • 🛠 مصممة لبيئات متنوعة، بما في ذلك أجهزة إنترنت الأشياء وأنظمة NAS.

UAC قيد التشغيل

📘 الوثائق

الوثائق الكاملة متاحة على صفحة وثائق المشروع.

🌟 الميزات الرئيسية

  • يعمل في أي مكان بدون تبعيات (لا حاجة للتثبيت).
  • مجموعات وقطع أثرية قابلة للتخصيص والتوسيع.
  • يحترم ترتيب التقلب أثناء جمع القطع الأثرية.
  • جمع معلومات عن العمليات الجارية الحالية (بما في ذلك العمليات بدون ملف ثنائي على القرص).
  • تجزئة العمليات الجارية والملفات القابلة للتنفيذ.
  • استخراج حالة الملفات والدلائل لإنشاء ملف جسم (bodyfile).
  • جمع بيانات النظام والمستخدم المحددة، وملفات التهيئة، والسجلات.
  • الحصول على الذاكرة المتطايرة من أنظمة لينكس باستخدام طرق وأدوات مختلفة.
  • دعم الكتابة إلى منصات سحابية متنوعة.

💾 أنظمة التشغيل المدعومة

يعمل UAC على أي نظام يشبه يونكس، بغض النظر عن معمارية المعالج. كل ما يحتاجه UAC هو الصدفة :)

AIX ESXi FreeBSD Linux macOS NetBSD NetScaler OpenBSD Solaris

ملاحظة: يعمل UAC حتى على أنظمة مثل أجهزة التخزين المتصلة بالشبكة (NAS)، وأجهزة الشبكات مثل OpenWrt، وأجهزة إنترنت الأشياء.

🚀 الاستخدام

لا يحتاج UAC إلى التثبيت على النظام المستهدف. ببساطة قم بتنزيل أحدث إصدار من صفحة الإصدارات، قم بفك الضغط، ثم شغّل. الأمر بهذه البساطة!

🛠 البدء

  1. قم بتنزيل أحدث إصدار من صفحة الإصدارات.
  2. قم بفك ضغط الأرشيف.
  3. قم بتشغيل الأداة مباشرة من الطرفية.

أمثلة

اضغط لعرض أمثلة الاستخدام

جمع جميع القطع الأثرية بناءً على ملف ir_triage:

./uac -p ir_triage /tmp

جمع تفريغ الذاكرة وجميع القطع الأثرية بناءً على الملف full:

./uac -a ./artifacts/memory_dump/avml.yaml -p full /tmp

جمع جميع القطع الأثرية باستثناء قطعة محددة:

./uac -p full -a \!artifacts/bodyfile/bodyfile.yaml .

جمع جميع القطع الأثرية بناءً على ملف ir_triage، بالإضافة إلى جميع القطع الأثرية الموجودة في الدليل /my_custom_artifacts:

./uac -p ir_triage -a /my_custom_artifacts/\* /mnt/sda1

جمع جميع القطع الأثرية بناءً على ملف مخصص:

./uac -p /my_custom_uac_data/my_custom_uac_profile.yaml /tmp

💙 المساهمة

المساهمات تجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها ستكون محل تقدير كبير.

هل قمت بإنشاء أي قطع أثرية؟ يرجى مشاركتها معنا!

يمكنك المساهمة بقطع أثرية جديدة، ملفات، إصلاحات للأخطاء، أو اقتراح ميزات جديدة. يرجى قراءة دليل المساهمة قبل تقديم طلب سحب (Pull Request) للمشروع.

👨‍💻 الدعم

للحصول على مساعدة عامة حول استخدام UAC، يرجى الرجوع إلى صفحة وثائق المشروع. للحصول على مساعدة إضافية، يمكنك استخدام إحدى القنوات التالية:

  • Discord (للمناقشة المباشرة مع المجتمع وفريق UAC)
  • GitHub (تقارير الأخطاء والمساهمات)
  • Twitter (احصل على الأخبار بسرعة)

⭐ دعم المشروع

إذا وجدت UAC مفيدًا، يرجى منحنا ⭐ على GitHub! يساعد ذلك الآخرين على اكتشاف المشروع ويحفزنا لتحسينه أكثر.

📜 الترخيص

يستخدم مشروع UAC ترخيص Apache License Version 2.0.

الفئات