العودة إلى التحديثات
New releaseJul 30, 2026

AperiSolve v3.7.6

منصة تحليل ستيغانوغرافي آلي تكشف البيانات المخفية في الصور باستخدام 16 محللاً متوازياً، وتصور طبقات البتات، وويكي مدمج لمسابقات CTF والتحقيقات الجنائية الرقمية.

مشاركة

Aperi'Solve

Website CI Lint Docker Python Version Ruff uv ty License GitHub Issues GitHub Pull Requests Last Commit Contributors Rawsec's CyberSecurity Inventory

لقطة شاشة Aperi'Solve

جرب الآن: https://www.aperisolve.com

ادعم Aperi'Solve:

Sponsor Aperi'Solve on GitHub

Aperi'Solve هي منصة ويب مفتوحة المصدر لتحليل الإخفاء الرقمي (steganalysis) تقوم بإجراء تحليل آلي على الصور لاكتشاف واستخراج البيانات المخفية باستخدام أدوات وتقنيات إخفاء شائعة.

الميزات الرئيسية

  • تصور كل طبقة بت (LSB والطبقات الأخرى) لكل قناة صورة (R/G/B/Alpha).
  • إعادة رسم خريطة الألوان (إعادة تعيين لوحة عشوائية مع 8 متغيرات مولدة)
  • تشغيل 16 محللاً بالتوازي وعرض مخرجاتهم، مع شارات نجاح/لا نتيجة لكل أداة وتحميل الملفات المستخرجة بنقرة واحدة:
    • binwalk (الأرشيفات المضمنة)
    • exiftool (البيانات الوصفية والموقع الجغرافي)
    • file (اكتشاف نوع MIME والتنسيق)
    • GraphicsMagick identify (معلومات الصورة وخصائصها)
    • foremost (الملفات المنحوتة)
    • jsteg (استخراج LSB من JPEG)
    • jpseek / jphide (استخراج إخفاء JPEG، مع كلمة مرور)
    • openstego (استخراج بكلمة مرور)
    • outguess (استخراج بكلمة مرور، تحليل عميق)
    • pcrt (فحص وإصلاح PNG)
    • pngcheck
    • steghide (استخراج بكلمة مرور)
    • strings
    • zsteg (استخراج نص/بيانات LSB)
  • ويكي داخل التطبيق (/wiki): دليل إخفاء على غرار HackTricks — منهجية فرز، ورقة غش شجرة قرار، صفحات تقنيات لكل وسيط (صورة، صوت، نص، ملفات)، ودليل لكل محلل، جميعها مكتوبة بلغة Markdown.
  • تدويل: واجهة المستخدم متاحة بالإنجليزية والفرنسية والإسبانية والألمانية والروسية والصينية والبرتغالية تحت عناوين URL مسبوقة باللغة (/fr/، /es/، …).
  • هندسة قائمة انتظار العمال لتفريغ المحللين الثقيلين/البطيئين (Redis + عمال خلفية).
  • ذاكرة تخزين مؤقت للنتائج موجهة بالمحتوى، وتخزين مؤقت HTTP، وتحديد معدل لكل نقطة نهاية.
  • يتم تخزين النتائج مؤقتًا للتصفح والتنزيل لاحقًا، ثم تنظيفها تلقائيًا بواسطة وظيفة مجدولة.

إضافة محلل

إضافة محلل هي ملف واحد: إنشاء فئة فرعية من SubprocessAnalyzer، تعيين بعض سمات الفئة (name، has_archive، needs_password، deep_only، display_order)، وتثبيت الأداة في Dockerfile. قائمة تشغيل العامل، قائمة السماح بالتنزيل، وترتيب الواجهة الأمامية مشتقة آليًا. انظر docs/adding-analyzer.md.

بداية سريعة (Docker)

في حال كنت ترغب في استضافة نسختك الخاصة من https://www.aperisolve.com/.

المتطلبات: Docker + Docker Compose.

git clone https://github.com/Zeecka/AperiSolve.git
cd AperiSolve
cp .env.example .env
docker compose up -d

ثم تصفح الرابط: http://localhost:5000/

الإعلانات والتحليلات معطلة افتراضيًا؛ كل تكامل (CUSTOM_EXTERNAL_SCRIPT، GOOGLE_ADS_TXT، SITE_BASE_URL، Sentry) هو اختياري عبر متغيرات البيئة الموثقة في .env.example. التطبيق لا يحقن ترميز الإعلانات بنفسه: CUSTOM_EXTERNAL_SCRIPT يقوم بتحميل سكريبت AdSense ويترك التنسيب للإعلانات التلقائية.

الهيكل

المكدس يعمل كخدمات Docker Compose:

  • web — تطبيق Flask يخدمه gunicorn (قوالب Jinja + واجهة أمامية JavaScript بسيطة).
  • worker — عامل RQ يقوم بتشغيل المحللين لكل إرسال، ويوزع على خيط واحد لكل أداة.
  • cron — مجدول مهام RQ cron يقوم بتنظيف الاحتفاظ خارج مسار الطلب.
  • initdb — خدمة لمرة واحدة تنشئ الجداول وتملأ قاعدة بيانات استرداد IHDR CRC مسبقًا.
  • postgres — يخزن بيانات الصورة الوصفية وحالة الإرسال.
  • redis — وسيط RQ (DB 0) وتخزين محدد المعدل (DB 1).
  • rqdashboard — مراقبة قائمة الانتظار، مقيد بـ localhost:9181.

هذا الفصل يحافظ على عزل الأدوات الثقيلة (binwalk، foremost، zsteg، إلخ) ويتجنب حظر عامل الويب. يتم إلغاء تكرار الإرسالات المتطابقة بواسطة تجزئة المحتوى، ويتم تخزين الصور المشتقة مؤقتًا مع رؤوس HTTP ثابتة طويلة العمر، لذا فإن حركة المرور المتكررة رخيصة.

التوثيق

  • docs/adding-analyzer.md — إضافة محلل جديد.
  • docs/deploy.md — سير عمل النشر الإنتاجي المدفوع بالعلامات.
  • CONTRIBUTING.md — إعداد المطور والاختبارات وصفحات الويكي والترجمات.

الاختبار

uv sync --extra dev
uv run pytest -q            # unit tests (no services needed)

# end-to-end analyzer tests through the running app:
docker compose -f compose.dev.yml up -d
uv run pytest tests/test_webapp_analyzers.py -v

خارطة الطريق

انظر المشكلات.

المساهمة

انظر CONTRIBUTING.md.

الأمان

[!WARNING] إذا اكتشفت مشكلة أمنية، يرجى الإبلاغ عنها بشكل خاص لصاحب المستودع بدلاً من فتح مشكلة عامة.

الشكر

شكرًا للمتبرعين:

شكرًا للمساهمين:

شكرًا لمجتمع المصادر المفتوحة: binwalk, exiftool, GraphicsMagick identify, foremost, jsteg, jphide/jpseek, openstego, outguess, pcrt, pngcheck, steghide, strings, zsteg, ...

الفئات