Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
incarcero — Incarcero هي أداة لإنشاء أجهزة افتراضية (VMs) مُجهّزة مسبقًا بأدوات تحليل البرمجيات الخبيثة وإعدادات أمنية مخصصة لتحليل البرمجيات الخبيثة دون أي تفاعل من المستخدم. | Kitploit
أدوات/GitHubGitHub/0x48piraj/incarcero
التحليل الديناميكي (عزل)الهندسة العكسيةالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةأمن السحابةالتعلم والتعليمموارد منسقة
GitHub0x48piraj/incarcero

incarcero

Incarcero هي أداة لإنشاء أجهزة افتراضية (VMs) مُجهّزة مسبقًا بأدوات تحليل البرمجيات الخبيثة وإعدادات أمنية مخصصة لتحليل البرمجيات الخبيثة دون أي تفاعل من المستخدم.

عرض المستودع
93383منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Incarcero: سكين الجيش السويسري لتحليل البرمجيات الخبيثة

تحليل البرمجيات الخبيثة يشبه نزع فتيل القنابل. الهدف هو تفكيك وفهم برنامج صُمم لإلحاق الضرر، وغالبًا ما يكون مشوّشًا (أي معبأ) لتعقيد عملية التحليل.

إنكارسيرو هي أداة تنشئ أجهزة افتراضية (VMs) مهيأة مسبقًا بأدوات تحليل البرمجيات الخبيثة وإعدادات أمان مصممة خصيصًا لتحليل البرمجيات الخبيثة دون أي تفاعل من المستخدم.

بالإضافة إلى ذلك، يتضمن هذا المستودع على الأرجح أكبر مجموعة لرموز مصدرية للبرمجيات الخبيثة بالإضافة إلى وحدة تتيح للمستخدم تنزيل عينات برمجيات خبيثة من قواعد بيانات شائعة عبر الإنترنت.

ملاحظة: الملفات التنفيذية ذات الأسماء العامة مثل قيمة MD5 أو smbXXX.tmp لم يتم اكتشافها كبرمجيات خبيثة بواسطة VirusTotal في وقت الرفع، لكن هذا لا يعني أنها ليست عينة برمجية خبيثة. لا تتردد في إعداد وتحليل وتنفيذ هندسة عكسية على أي وجميع العينات في هذا المستودع، وإذا فعلت ذلك بالفعل، فأخبرني بنتائج تحقيقك.

Requirements

  • بايثون 3.3+
  • Packer
  • Vagrant
  • VirtualBox أو خادم vSphere / ESXi

الحد الأدنى من المواصفات لجهاز البناء

  • 5 جيجابايت من ذاكرة الوصول العشوائي على الأقل
  • يُوصى بشدة بامتدادات VT-X

Fedora

root@kitploit:~
dnf install ruby-devel gcc-c++ zlib-devel
vagrant plugin install winrm winrm-fs

Debian

root@kitploit:~
apt install vagrant git python3-pip

Ubuntu

root@kitploit:~
apt install git python3-pip

ArchLinux

root@kitploit:~
pacman -Sy vagrant packer python-pip git

Installation

Linux/Unix

  • ثبّت git و packer باستخدام أداة التغليف الخاصة بتوزيعتك (يُسمى packer أحيانًا packer-io)
  • ثبّت vagrant من موقعه الإلكتروني: https://www.vagrantup.com/downloads.html (قد يسبب التثبيت من أدوات التغليف في بعض التوزيعات مشاكل).
  • ثبّت incarcero:
root@kitploit:~
sudo pip3 install git+https://github.com/0x48piraj/incarcero.git#egg=incarcero

Windows

ملاحظة: بدءًا من Windows 10، يعمل Hyper-V دائمًا أسفل نظام التشغيل. نظرًا لأن VT-X يجب أن يُدار حصريًا بواسطة مشغّل افتراضي واحد فقط، فإن ذلك يتسبب في فشل VirtualBox (وincarcero). لتعطيل Hyper-V والسماح لـ VirtualBox بالعمل، نفّذ الأمر التالي في موجه أوامر بصلاحيات إدارية ثم أعد التشغيل: bcdedit /set hypervisorlaunchtype off. منذ الإصدار 6 من VirtualBox، أصبح يدعم استخدام Hyper-V كنواة تنفيذ احتياطية (سجل التغييرات)

استخدام Chocolatey

تفترض الخطوات التالية أن لديك https://chocolatey.org/[Chocolatey] مثبتًا. بخلاف ذلك، اتبع إجراء التثبيت اليدوي.

ثبّت التبعيات:

root@kitploit:~
choco install python vagrant packer git virtualbox

حدّث وحدة التحكم:

root@kitploit:~
refreshenv

ثبّت incarcero:

root@kitploit:~
pip3 install setuptools
pip3 install -U git+https://github.com/0x48piraj/incarcero.git#egg=incarcero

يدويًا

  • ثبّت VirtualBox وVagrant وgit
  • ثبّت Packer، وضع ملف packer التنفيذي في مجلد ضمن PATH الخاص بالمستخدم مثل C:\Windows\System32\
  • ثبّت Python 3 (تأكد من إضافة Python إلى متغيرات البيئة الخاصة بك)
  • افتح وحدة التحكم (مفتاح Windows + cmd)
root@kitploit:~
pip3 install setuptools
pip3 install -U git+https://github.com/0x48piraj/incarcero.git#egg=incarcero

للنشر على AWS (اختياري)

نفّذ هذا الأمر بعد التثبيت العادي:

root@kitploit:~
vagrant plugin install vagrant-aws

ملاحظة: تم اختبار ميزة AWS على Linux فقط في الوقت الحالي، ولا يدعم EC2 الإصدار 32-بت من سطح مكتب Windows 10.

Usage

إنشاء الصندوق (Box)

يؤدي ذلك إلى إنشاء الصندوق الأساسي الذي يتم استيراده في Vagrant. بعد ذلك يمكنك إعادة استخدام نفس الصندوق عدة مرات لكل تحليل عينة.

نفّذ:

root@kitploit:~
incarcero build <template>

يمكنك أيضًا سرد جميع القوالب المدعومة باستخدام:

root@kitploit:~
incarcero list

سيؤدي هذا إلى بناء صندوق Vagrant جاهز للتحقيق في البرمجيات الخبيثة، ويمكنك الآن تضمينه في ملف Vagrantfile لاحقًا.

على سبيل المثال:

root@kitploit:~
incarcero build win10_x64_analyst

يحتوي قسم الإعدادات على مزيد من المعلومات حول ما يمكن تكوينه باستخدام incarcero.

مثيلات لكل تحليل

root@kitploit:~
incarcero spin win10_x64_analyst <name>

سيؤدي هذا إلى إنشاء Vagrantfile مُعد للاستخدام في تحليل البرمجيات الخبيثة. انقله إلى المجلد الذي تختاره ونفّذ:

root@kitploit:~
vagrant up

افتراضيًا، تتم مشاركة المجلد المحلي داخل الجهاز الافتراضي على سطح المكتب. يمكن تغيير ذلك بتعليق الجزء ذي الصلة من Vagrantfile.

على سبيل المثال:

root@kitploit:~
incarcero spin win7_x86_analyst 20160519.cryptolocker.xyz

للنشر على AWS (اختياري)

يمكن لـ incarcero رفع جهاز افتراضي والتفاعل معه على Amazon Web Services. للقيام بذلك، اتبع الخطوات التالية:

. ستحتاج incarcero إلى دلو S3 على AWS لرفع الجهاز الافتراضي قبل تحويله إلى AMI (Amazon Machine Image). إذا لم يكن لديك واحد، أنشئ واحدًا الآن.

. يتطلب مثيلك أيضًا مجموعة أمان تحتوي على قاعدة واحدة على الأقل تسمح بالاتصالات الواردة لـ WinRM (النوع: WinRM-HTTP، البروتوكول: TCP، نطاق المنفذ: 5985، المصدر: عنوان IP العام للمضيف).

. بعد ذلك، تحتاج إلى تكوين دور خدمة vmimport. اتبع القسم المسمى VM Import Service Role من هذا الدليل. يجب تنفيذ هذه الخطوات باستخدام حساب لديه صلاحيات iam:CreateRole و iam:PutRolePolicy.

. إذا تم استخدام الإعداد الافتراضي، فغيّر برنامج التشغيل الافتراضي (hypervisor) إلى aws واملأ الخيارات الإلزامية ذات الصلة. بخلاف ذلك، تأكد من إضافة جميع الخيارات المتعلقة بـ AWS إلى الإعداد المخصص لديك.

. أخيرًا، يمكنك اتباع الخطوات نفسها الموضحة في قسمي إنشاء الصندوق ومثيلات كل تحليل لتشغيل مثيلك!

ملاحظة: قد يستغرق استيراد AMI وقتًا طويلاً جدًا (حوالي ساعة)، ومع ذلك يمكنك التحقق من حالة المهمة من خلال هذا. في الوقت الحالي، يمكن بناء AMI واحد فقط لكل قالب.

حالة استيراد AMI

ثبّت awscli باستخدام pip:

root@kitploit:~
pip install awscli

قم بتكوين awscli باستخدام:

root@kitploit:~
aws configure

ثم نفّذ:

root@kitploit:~
aws ec2 describe-import-image-tasks 

RDP

للاتصال بمثيل على السحابة باستخدام RDP، نفّذ هذا الأمر في نفس موقع ملف Vagrantfile الخاص بك:

root@kitploit:~
vagrant rdp -- /cert-ignore

لكي يعمل هذا، سيتطلب المثيل مجموعة أمان تسمح باتصالات RDP الواردة (النوع: RDP، البروتوكول: TCP، نطاق المنفذ: 3389، المصدر: عنوان IP العام للمضيف).

ملاحظة: يمكنك تجاهل الخطأ التالي بأمان لأن rsync غير مطبق بعد: No host IP was given to the Vagrant core NFS helper. This is an internal error that should be reported as a bug.

إيقاف مثيل

لإيقاف مثيل على السحابة، نفّذ هذا الأمر في نفس موقع ملف Vagrantfile الخاص بك:

root@kitploit:~
vagrant halt

Configuration

يقع إعداد incarcero في دليل يتبع اصطلاحات نظام التشغيل المعتادة:

  • Linux/Unix: ~/.config/incarcero/
  • Mac OS X: ~/Library/Application Support/incarcero/
  • Win 7+: C:\Users\<username>\AppData\Local\incarcero\incarcero\

اسم الملف هو config.js ويتم نسخه من ملف مثال عند أول تشغيل. مثال الإعداد موثق.

دعم ESXi / vSphere

يستخدم incarcero virtualbox كخلفية افتراضية بشكل افتراضي، ولكن منذ الإصدار 0.3.0 تمت إضافة دعم ESXi / vSphere. تتوفر ملاحظات حول الخطوات المطلوبة لدعم ESXi / vSphere. نظرًا لأن إعداد كل شخص يختلف قليلاً، لا تتردد في فتح مشكلة (issue) إذا واجهت مشكلة أو تحسين وثائقنا عبر طلب سحب (pull request).

الملفات الشخصية (Profiles)

نستكشف مفهوم الملفات الشخصية التي تُخزن بشكل منفصل عن الإعدادات ويمكن استخدامها لإنشاء ملفات أو تعديل السجل (Registry) أو تثبيت حزم إضافية. راجع profile-example.js للحصول على مثال للإعداد. هذه الإمكانية الجديدة تجريبية وقابلة للتغيير بينما نجربها.

مجموعات أمان AWS

حاليًا، لا يدعم incarcero الإنشاء التلقائي لمجموعات الأمان، لذا سيتعين عليك استخدام وحدة تحكم AWS لإنشاء مجموعاتك. ومع ذلك، باستخدام مكتبة Boto3 يجب أن تكون هناك طريقة لتنفيذ ذلك.

إخلاء مسؤولية

هذا المستودع لأغراض البحث فقط، واستخدام هذا الكود هو مسؤوليتك.

أنا لا أتحمل أي مسؤولية و/أو تبعة تجاه كيفية اختيارك لاستخدام أي من الكود المصدري المتاح هنا. باستخدامك أيًا من الملفات المتاحة في هذا المستودع، فأنت تدرك أنك توافق على الاستخدام على مسؤوليتك الخاصة. مرة أخرى، جميع الملفات المتاحة هنا هي لأغراض التعليم و/أو البحث فقط.

أنا لست مؤلف أي من الكود المتاح هنا. يحتوي هذا المستودع على عينات من الكود المصدري لبرمجيات خبيثة تم تسريبها عبر الإنترنت (وتم العثور عليها في مصادر متعددة أخرى)، وقد رفعتها إلى GitHub لتبسيط العملية لأولئك الذين يرغبون في تحليل الكود.

أي إجراءات و/أو أنشطة متعلقة بالمحتوى الموجود داخل هذا المستودع هي مسؤوليتك وحدك. يمكن أن يؤدي إساءة استخدام المعلومات في هذا المستودع إلى توجيه تهم جنائية للأشخاص المعنيين. لن أتحمل المسؤولية في حال توجيه أي تهم جنائية ضد أي أفراد يسيئون استخدام الكود الموجود في هذا المستودع لخرق القانون.

لا يروج هذا المستودع لأي نشاط متعلق بالقرصنة. جميع المعلومات في هذا المستودع هي لأغراض تعليمية فقط.

الاعتمادات

تم إحياء هذا المشروع بمساعدة malboxes.

تنزيل الأداة