Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
windows-malware-behavioral-analysis — تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع استخراج مؤشرات الاختراق (IOC)، وربطها بإطار MITRE ATT&CK، وهندسة الكشف. | Kitploit
أدوات/GitHubGitHub/0x0allenace/windows-malware-behavioral-analysis
إدارة مؤشرات الاختراق (IOC)التقاط وتحليل الحزمالتحليل الديناميكي (عزل)تحليل الشبكة الجنائيتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةكشف التسللالتعلم والتعليمالاستجابة للحوادث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تحليل السجلات
مختبرات وتدريب عملي
GitHub0x0allenace/windows-malware-behavioral-analysis

windows-malware-behavioral-analysis

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع استخراج مؤشرات الاختراق (IOC)، وربطها بإطار MITRE ATT&CK، وهندسة الكشف.

عرض المستودعالموقع الإلكتروني
منذ 18 أياملم تتم المراجعة بعد

التحليل السلوكي للبرمجيات الخبيثة باستخدام REMnux و FLARE-VM

تحقيق عملي للفريق الأزرق (Blue Team) في مجال البرمجيات الخبيثة يوضح كيفية تحليل ملفات ويندوز التنفيذية المشبوهة بأمان داخل مختبر معزول باستخدام تقنيات التحليل السلوكي.

بدلاً من الهندسة العكسية للكود المصدري للبرمجيات الخبيثة، يركز هذا المشروع على مراقبة السلوك وقت التشغيل، وجمع بيانات القياس (Telemetry) الخاصة بالمضيف والشبكة، واستخراج مؤشرات الاختراق (IOCs)، وربط نشاط المهاجم بإطار عمل MITRE ATT&CK.


الأهداف

  • بناء مختبر آمن لتحليل البرمجيات الخبيثة
  • مراقبة سلوك البرمجيات الخبيثة أثناء التنفيذ
  • مراقبة نشاط مضيف ويندوز
  • التقاط حركة مرور الشبكة الخبيثة
  • تحديد آليات الثبات (Persistence)
  • استخراج مؤشرات الاختراق (IOCs)
  • ربط النتائج بإطار عمل MITRE ATT&CK
  • تطوير فرص الكشف

سير عمل التحقيق

المرحلة 1 — إعداد المختبر الآمن

المرحلة 2 — تشغيل البرمجية الخبيثة (التفجير)

المرحلة 3 — تحليل سلوك المضيف

المرحلة 4 — تحليل سلوك الشبكة

المرحلة 5 — استخراج مؤشرات الاختراق (IOCs)

المرحلة 6 — الربط مع MITRE ATT&CK

المرحلة 7 — فرص الكشف

المرحلة 8 — تقرير التحقيق


بيئة المختبر

  • REMnux
  • FLARE-VM
  • Windows 11
  • INetSim
  • FakeDNS
  • Wireshark
  • Procmon
  • Sysmon
  • Process Explorer
  • System Informer
  • API Monitor
  • Regshot
  • Autoruns
  • ProcDOT

MITRE ATT&CK

تتضمن الأمثلة:

  • T1055 حقن العمليات (Process Injection)
  • T1547.001 مفاتيح التشغيل في التسجيل (Registry Run Keys)
  • T1071 بروتوكول طبقة التطبيقات (Application Layer Protocol)
  • T1105 نقل الأدوات إلى الداخل (Ingress Tool Transfer)
  • T1059 باورشيل (PowerShell)

هيكل المستودع

docs/

assets/

reports/

sigma/

splunk/

sentinel/


فلسفة التوثيق

كُتب هذا المستودع على هيئة تحقيق واقعي في البرمجيات الخبيثة، وليس مجموعة من الدروس التعليمية حول الأدوات.

توثّق كل مرحلة ما يلي:

  • الهدف الاستقصائي
  • الأدوات المستخدمة
  • الأدلة التي تم جمعها
  • التحليل الذي تم تنفيذه
  • النتائج المترتبة
  • مؤشرات الاختراق (IOCs)
  • عمليات الربط مع MITRE ATT&CK
  • فرص الكشف

كلما كان ذلك ممكنًا، تدعم الاستنتاجات بلقطات شاشة، وسجلات ملتقطة، وقطع أثرية تم جمعها أثناء تنفيذ البرمجيات الخبيثة داخل مختبر التحليل.

هذا المشروع مخصص فقط للأغراض التعليمية في مجال الأمن الدفاعي ولتحليل البرمجيات الخبيثة داخل بيئات مختبرية معزولة.

تنزيل الأداة