ForensiX Studio
منصة استخبارات الطب الشرعي | تحليل البرمجيات الخبيثة | محرك ربط التهديدات

🧠 تحليل متعدد الإشارات • ⚡ ذكاء سلوكي • 🎯 رسم خرائط MITRE
⚠️ إخلاء مسؤولية قانوني
ForensiX Studio مخصصة بشكل صارم للتحقيقات الرقمية المصرح بها وأبحاث الأمان والتحليل الدفاعي.
- ✅ تحليل الملفات التي تملكها
- ✅ تحليل الملفات بإذن صريح
- ✅ الاستخدام في المختبرات، مسابقات CTF، أو بيئات البحث
- ❌ لا تحلل بيانات أو أنظمة غير مصرح بها
- ❌ لا تستخدم للنشاطات الخبيثة
الاستخدام غير المصرح به قد ينتهك القوانين المعمول بها.
اقرأ الإخلاء الكامل في DISCLAIMER.md.
🔥 ما الذي يميز ForensiX
ForensiX ليس مجرد محلل ملفات.
إنه محرك استخبارات طب شرعي يقوم بـ:
- يربط إشارات متعددة — الانتروبيا، IOCs، السلاسل النصية، هيكل الملف، واستخبارات التهديدات في درجة مخاطرة موحدة
- يشرح النتائج — يولد استدلالًا قابلًا للقراءة البشرية، وليس مجرد تفريغ خام
- يربط بـ MITRE ATT&CK — يربط السلوك بتقنيات الهجوم الواقعية
- يصنف سلوك البرمجيات الخبيثة — يستنتج أنماط برامج الفدية، سرقة المعلومات، أحصنة طروادة، أو اللوادر
- يبني ملفات سلوكية — يصف ما يفعله الملف فعليًا
- يقوم بكشف الحالات الشاذة — يحدد التناقضات مثل أنواع الملفات المموهة
- ينشئ تقارير الطب الشرعي — تقارير HTML منظمة وجاهزة للمحللين
- يربط عبر الحالات — يكتشف المؤشرات المشتركة عبر ملفات متعددة
- يوفر تقييم الأثر — يشرح العواقب الواقعية والإجراءات الموصى بها
🧠 محرك الاستخبارات الأساسي
يجمع ForensiX بين:
- التحليل الثابت
- التسجيل التقديري
- الاستدلال السلوكي
- ربط التهديدات
- الاستدلال السياقي
📊 ما يكتشفه ForensiX
🔍 استخبارات الملفات
- نوع الملف (الحقيقي مقابل الامتداد)
- التحقق من MIME والسحر
- تحليل الانتروبيا (كشف التغليف)
🌐 مؤشرات التهديد (IOCs)
- عناوين IP (داخلية/خارجية)
- النطاقات (نطاقات المستوى الأعلى المشبوهة، الانتروبيا)
- عناوين URL ونقاط النهاية الشبكية
🧬 إشارات البرمجيات الخبيثة
- أنماط بيانات الاعتماد
- الرموز، الأسرار، أدوات المصادقة
- الحمولات المشفرة
- استخدام الأوامر المشبوهة
🎯 رسم خرائط MITRE ATT&CK
- تقنيات التنفيذ
- القيادة والتحكم
- الوصول إلى بيانات الاعتماد
- طرق التعتيم
🧠 التحليل السلوكي
- أنماط الاتصال الشبكي
- مؤشرات تسرب البيانات
- أدلة الثبات/التنفيذ
📄 مخرجات تقرير الطب الشرعي
ينشئ تقارير HTML منظمة تشمل:
- ملخص تنفيذي
- تصنيف المخاطر
- درجة الثقة
- الملف السلوكي
- ربط MITRE
- تحليل مؤشرات الاختراق
- كشف الحالات الشاذة
- إعادة بناء الجدول الزمني
- تقييم الأثر
🚀 نظرة عامة على الميزات
- 🔥 محرك التسجيل المخاطري متعدد الإشارات
- 🧠 تصنيف عائلات البرمجيات الخبيثة
- 🌐 إثراء IOCs واستخباراتها
- 🎯 تكامل MITRE ATT&CK
- 📊 نظام تحليل المخاطر
- 🧬 محرك كشف الحالات الشاذة
- 📄 إنشاء التقارير الآلي
- 🔗 محرك ربط على مستوى الحالة
- ⚡ خط أنابيب تحليل متعدد الخيوط
📦 التثبيت
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
🚀 الاستخدام
يمكن استخدام ForensiX Studio بطريقتين:
🧑💻 الطريقة 1: وضع المطور
git clone https://github.com/AquibPro/ForensiX-Studio.git
cd ForensiX-Studio
pip install -r requirements.txt
python main.py
⚡ الطريقة 2: الملف التنفيذي المستقل (موصى به)
لا يتطلب إعدادًا.
- انتقل إلى مجلد dist
- قم بتنزيل: ForensiX_Studio.exe
- قم بتشغيله مباشرة
✔ لا يتطلب Python
✔ لا حاجة للإعداد
🖥️ نظرة عامة على الأدلة
أهم علامة تبويب توفر:
- درجة المخاطرة + التصنيف
- مستوى الثقة
- استدلال عائلة البرمجيات الخبيثة
- ملخص استخبارات التهديدات
- الملف السلوكي
- معاينة الأثر
- مؤشرات الانتروبيا
- كشف الحالات الشاذة
- ملخص الجدول الزمني
⚙️ خط أنابيب التحليل
- استيعاب الملف
- استخراج البيانات الوصفية
- تحليل الانتروبيا
- استخراج IOCs
- استخبارات السلاسل النصية
- رسم خرائط MITRE
- الربط + التسجيل
- التوصيف السلوكي
- تقييم الأثر
- إنشاء التقرير
🛡️ الأمان والخصوصية
- تحليل محلي بالكامل
- لا تتبع عن بعد
- لا رفع تلقائي
- استخبارات التهديدات اختيارية
📦 الإصدارات
الإصدارات الإنتاجية متاحة في مجلد dist:
🧪 الاختبار
🚨 القيود
- تحليل قائم على التقدير
- احتمالية وجود نتائج إيجابية كاذبة
- استخبارات تهديدات محدودة بدون واجهات برمجة
- الملفات الكبيرة قد تبطئ التحليل
🔮 التحسينات المستقبلية
- تقارير PDF
- استخبارات التهديدات المباشرة
- نظام الإضافات
- إصدارات متعددة المنصات
🤝 المساهمة
مرحبًا بالطلبات والقضايا.
📄 الترخيص
انظر LICENSE.txt