Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CheckPlz — افحص الملفات بحثًا عن التهديدات المحتملة مع الاستفادة من AMSI (واجهة فحص البرامج الضارة) وWindows Defender. عن طريق عزل المحتوى الخبيث. | Kitploit
أدوات/GitHubGitHub/blacksnufkin/checkplz
أدوات دفاعيةالتحليل الثابتالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHubblacksnufkin/checkplz

CheckPlz

افحص الملفات بحثًا عن التهديدات المحتملة مع الاستفادة من AMSI (واجهة فحص البرامج الضارة) وWindows Defender. عن طريق عزل المحتوى الخبيث.

عرض المستودع
4153منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CheckPlz

CheckPlz هو إصدار مكتوب بلغة Rust من الأداتين الشهيرتين ThreatCheck و**GoCheck**، مصمم لفحص الملفات بحثًا عن التهديدات المحتملة بالاستفادة من AMSI (واجهة فحص مكافحة البرامج الضارة) وWindows Defender. ومن خلال عزل المحتوى الضار بدقة وتقديم تحليل شامل، يوفر CheckPlz تجربة فحص ملفات محسّنة وفعّالة.

المزايا الرئيسية

  • تكامل AMSI: إجراء فحوصات دقيقة للذاكرة المؤقتة لكشف التهديدات.
  • عزل التهديدات عبر البحث الثنائي: تحديد الجزء المسبب للكشف في الملف بدقة.
  • تحليل التفريغ السداسي عشر: تصور المحتوى الضار من خلال تفريغ سداسي عشر وASCII مفصل.
  • دعم التصحيح (Debugging): تفعيل المخرجات التفصيلية للحصول على رؤى أعمق.
  • مخرجات قابلة للتخصيص: الاختيار بين مخرجات طرفية خام أو ملوّنة وسهلة القراءة للبشر.

كيف يعمل

  1. فحص AMSI:

    • تهيئة سياق AMSI.
    • فحص محتوى الملف والذاكرة المؤقتة بحثًا عن التهديدات.
    • إذا تم اكتشاف تهديد، يتم إجراء بحث ثنائي لعزل الجزء الضار.
  2. فحص Windows Defender:

    • استدعاء MpCmdRun.exe لفحص الملف.
    • تحليل المخرجات لكشف التهديدات.
    • إجراء بحث ثنائي إذا تم العثور على تهديد.
  3. البحث الثنائي:

    • فحص أجزاء الملف بشكل تعاودي لتحديد موقع المحتوى الضار.
    • إنتاج سجلات ونتائج مفصلة.

التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/your-username/CheckPlz.git
    cd CheckPlz
    
  2. تجميع المشروع:
    root@kitploit:~
    cargo build --release
    
  3. سيكون الملف التنفيذي متاحًا في target/release/checkplz.exe.

تعليمات الاستخدام

قم بتشغيل CheckPlz مع الخيارات المطلوبة:

root@kitploit:~

Usage: CheckPlz.exe [OPTIONS] --file <FILE>

Options:
  -f, --file <FILE>  Path to the file to scan
  -d, --debug        Enable debug mode
  -a, --amsi         Use AMSI scan
  -m, --msdefender   Use Windows Defender scan
  -r, --raw          Raw output without ANSI colors
  -h, --help         Print help
  -V, --version      Print version

أمثلة على الأوامر

  • فحص ملف باستخدام AMSI:

    root@kitploit:~
    checkplz --file malicious.exe --amsi
    
  • فحص ملف باستخدام Windows Defender:

    root@kitploit:~
    checkplz --file suspicious.exe --msdefender
    
  • إجراء فحص باستخدام كل من AMSI وWindows Defender مع تفعيل مخرجات التصحيح:

    root@kitploit:~
    checkplz --file unknown.exe --amsi --msdefender --debug
    
  • إجراء فحص بتنسيق مخرجات خام:

    root@kitploit:~
    checkplz --file unknown.exe --amsi --raw
    

نظرة عامة على المخرجات

  • نتائج الفحص: عرض حالة الكشف، والإزاحات (offsets) الضارة المحتملة، والوقت المستغرق في الفحص.
  • تحليل التفريغ السداسي عشر: عروض تفصيلية للأجزاء المشبوهة مع إبراز البايتات الضارة. Screenshot 2024-12-27 163057
تنزيل الأداة