Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
malduck — 🦆 Malduck هو رفيقك البطّي في رحلات تحليل البرمجيات الخبيثة | Kitploit
أدوات/GitHubGitHub/cert-polska/malduck
التحليل الثابتالتحليل الديناميكي (عزل)الهندسة العكسيةتحليل البرمجيات الخبيثةالتشفيرتحليل الملفات الثنائية
GitHubcert-polska/malduck

malduck

🦆 Malduck هو رفيقك البطّي في رحلات تحليل البرمجيات الخبيثة

عرض المستودع
3573750منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🦆 Malduck

تثبيت ⚙️ | وثائق 📚


مالداك هو رفيقك البط في رحلات تحليل البرامج الضارة. يعتمد بشكل أساسي على مشروع Roach، الذي يستمد العديد من المفاهيم من مكتبة mlib التي أنشأها Maciej Kotowicz. كان الغرض من التفرع هو جعل Roach مستقلاً عن مشروع Cuckoo Sandbox، مع الاستمرار في دعم تنسيقه الداخلي procmem.

يوفر مالداك العديد من التحسينات الناتجة عن قاعدة بيانات CERT.pl، مما يجعل النصوص المكتوبة لأغراض تحليل البرامج الضارة أقصر وأقوى بكثير.

المميزات

  • التشفير (AES, Blowfish, Camelie, ChaCha20, Serpent وغيرها الكثير)
  • خوارزميات الضغط (aPLib, gzip, LZNT1 (RtlDecompressBuffer))
  • كائنات نموذج الذاكرة (العمل على تفريغات الذاكرة، PE/ELF، الملفات الخام وتفريغات IDA باستخدام نفس الكود)
  • محرك الاستخراج (إطار استخراج معياري لاستخراج الإعدادات من الملفات/التفريغات)
  • أنواع الأعداد الصحيحة الثابتة (مثل Uint64) والأدوات البتية
  • عمليات السلاسل (التجزئة، الحشو، التعبئة/التفريغ إلخ)
  • خوارزميات التجزئة (CRC32, MD5, SHA1, SHA256)
  • أمثلة الاستخدام

    AES

    root@kitploit:~
    from malduck import aes
    
    key = b'A'*16
    iv = b'B'*16
    plaintext = b'data'*16
    ciphertext = aes.cbc.encrypt(key, iv, plaintext)
    

    Serpent

    root@kitploit:~
    from malduck import serpent
    
    key = b'a'*16
    iv = b'b'*16
    plaintext = b'data'*16
    ciphertext = serpent.cbc.encrypt(key, plaintext, iv)
    

    فك ضغط APLib

    root@kitploit:~
    from malduck import aplib
    
    # Headerless compressed buffer
    aplib(b'T\x00he quick\xecb\x0erown\xcef\xaex\x80jumps\xed\xe4veur`t?lazy\xead\xfeg\xc0\x00')
    

    أنواع الأعداد الصحيحة الثابتة

    root@kitploit:~
    from malduck import DWORD
    
    def sdbm_hash(name: bytes) -> int:
        hh = 0
        for c in name:
            # operations on the DWORD type produce a dword, so a result
            # is also a DWORD.
            hh = DWORD(c) + (hh << 6) + (hh << 16) - hh
        return int(hh)
    

    محرك الاستخراج - مثال للوحدة

    root@kitploit:~
    from malduck import Extractor
    
    class Citadel(Extractor):
        family = "citadel"
        yara_rules = ("citadel",)
        overrides = ("zeus",)
    
        @Extractor.string("briankerbs")
        def citadel_found(self, p, addr, match):
            log.info('[+] `Coded by Brian Krebs` str @ %X' % addr)
            return True
    
        @Extractor.string
        def cit_login(self, p, addr, match):
            log.info('[+] Found login_key xor @ %X' % addr)
            hit = p.uint32v(addr + 4)
            print(hex(hit))
            if p.is_addr(hit):
                return {'login_key': p.asciiz(hit)}
    
            hit = p.uint32v(addr + 5)
            print(hex(hit))
            if p.is_addr(hit):
                return {'login_key': p.asciiz(hit)}
    

    كائنات نموذج الذاكرة

    root@kitploit:~
    from malduck import procmempe
    
    with procmempe.from_file("notepad.exe", image=True) as p:
        resource_data = p.pe.resource("NPENCODINGDIALOG")
    

    كيفية البدء

    قم بتثبيته عن طريق تشغيل

    root@kitploit:~
    pip install malduck
    

    يمكن العثور على المزيد من الوثائق على readthedocs.

    ممول من قبل مرفق توصيل أوروبا من الاتحاد الأوروبي

    تنزيل الأداة