Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
malduck — 🦆 Malduck هو رفيقك البطّي في رحلات تحليل البرمجيات الخبيثة | Kitploit
أدوات/GitHubGitHub/cert-polska/malduck
التحليل الثابتالتحليل الديناميكي (عزل)الهندسة العكسيةتحليل البرمجيات الخبيثةالتشفيرتحليل الملفات الثنائية
GitHubcert-polska/malduck

malduck

🦆 Malduck هو رفيقك البطّي في رحلات تحليل البرمجيات الخبيثة

عرض المستودع
3573759منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🦆 Malduck

تثبيت ⚙️ | وثائق 📚


مالداك هو رفيقك البط في رحلات تحليل البرامج الضارة. يعتمد بشكل أساسي على مشروع Roach، الذي يستمد العديد من المفاهيم من مكتبة mlib التي أنشأها Maciej Kotowicz. كان الغرض من التفرع هو جعل Roach مستقلاً عن مشروع Cuckoo Sandbox، مع الاستمرار في دعم تنسيقه الداخلي procmem.

يوفر مالداك العديد من التحسينات الناتجة عن قاعدة بيانات CERT.pl، مما يجعل النصوص المكتوبة لأغراض تحليل البرامج الضارة أقصر وأقوى بكثير.

المميزات

  • التشفير (AES, Blowfish, Camelie, ChaCha20, Serpent وغيرها الكثير)
  • خوارزميات الضغط (aPLib, gzip, LZNT1 (RtlDecompressBuffer))
  • كائنات نموذج الذاكرة (العمل على تفريغات الذاكرة، PE/ELF، الملفات الخام وتفريغات IDA باستخدام نفس الكود)
  • محرك الاستخراج (إطار استخراج معياري لاستخراج الإعدادات من الملفات/التفريغات)
  • أنواع الأعداد الصحيحة الثابتة (مثل Uint64) والأدوات البتية
  • عمليات السلاسل (التجزئة، الحشو، التعبئة/التفريغ إلخ)
  • خوارزميات التجزئة (CRC32, MD5, SHA1, SHA256)

أمثلة الاستخدام

AES

from malduck import aes

key = b'A'*16
iv = b'B'*16
plaintext = b'data'*16
ciphertext = aes.cbc.encrypt(key, iv, plaintext)

Serpent

from malduck import serpent

key = b'a'*16
iv = b'b'*16
plaintext = b'data'*16
ciphertext = serpent.cbc.encrypt(key, plaintext, iv)

فك ضغط APLib

from malduck import aplib

# Headerless compressed buffer
aplib(b'T\x00he quick\xecb\x0erown\xcef\xaex\x80jumps\xed\xe4veur`t?lazy\xead\xfeg\xc0\x00')

أنواع الأعداد الصحيحة الثابتة

from malduck import DWORD

def sdbm_hash(name: bytes) -> int:
    hh = 0
    for c in name:
        # operations on the DWORD type produce a dword, so a result
        # is also a DWORD.
        hh = DWORD(c) + (hh << 6) + (hh << 16) - hh
    return int(hh)

محرك الاستخراج - مثال للوحدة

from malduck import Extractor

class Citadel(Extractor):
    family = "citadel"
    yara_rules = ("citadel",)
    overrides = ("zeus",)

    @Extractor.string("briankerbs")
    def citadel_found(self, p, addr, match):
        log.info('[+] `Coded by Brian Krebs` str @ %X' % addr)
        return True

    @Extractor.string
    def cit_login(self, p, addr, match):
        log.info('[+] Found login_key xor @ %X' % addr)
        hit = p.uint32v(addr + 4)
        print(hex(hit))
        if p.is_addr(hit):
            return {'login_key': p.asciiz(hit)}

        hit = p.uint32v(addr + 5)
        print(hex(hit))
        if p.is_addr(hit):
            return {'login_key': p.asciiz(hit)}

كائنات نموذج الذاكرة

from malduck import procmempe

with procmempe.from_file("notepad.exe", image=True) as p:
    resource_data = p.pe.resource("NPENCODINGDIALOG")

كيفية البدء

قم بتثبيته عن طريق تشغيل

pip install malduck

يمكن العثور على المزيد من الوثائق على readthedocs.

ممول من قبل مرفق توصيل أوروبا من الاتحاد الأوروبي

تنزيل الأداة