Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Nodejs-Tracer — متتبع وقت التشغيل لتحليل برمجيات Node.js الخبيثة يربط الوحدات الأساسية، ويسجل الاستدعاءات، ويخدع فحوصات مكافحة التحليل، ويلتقط كتابة الملفات وطلبات HTTP. | Kitploit
أدوات/GitHubGitHub/checkpointsw/nodejs-tracer
التحليل الديناميكي (عزل)التهرب من IDS/IPSالهندسة العكسيةالبرمجة النصية والأتمتةتحليل البرمجيات الخبيثةمكافحة الروبوتات
GitHubcheckpointsw/nodejs-tracer

Nodejs-Tracer

متتبع وقت التشغيل لتحليل برمجيات Node.js الخبيثة يربط الوحدات الأساسية، ويسجل الاستدعاءات، ويخدع فحوصات مكافحة التحليل، ويلتقط كتابة الملفات وطلبات HTTP.

عرض المستودع
8175منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nodejs-tracer

أداة تتبع بسيطة لـ Node.js تسجّل استدعاءات الوحدات الأساسية، ويمكنها انتحال بعض الاستدعاءات لتجاوز التحليل المضاد، وحفظ الملفات التي يكتبها التطبيق والمزيد. مفيدة لتحليل برمجيات Node.js الضارة شديدة التعتيم.

الاستخدام

root@kitploit:~
node -r .\tracer.js main.js

مثال على تتبع مع تفعيل DISPLAY_STACK:

الإعدادات

قم بتعديل الثوابت في البرنامج النصي لضبط الخيارات التالية:

root@kitploit:~
const DISPLAY_STACK = true // Display stack trace for each call
const SAVE_FILE_WRITES = true // Save files written by the application to the current working directory
const LOG_HTTP_REQUESTS = true // Log HTTP requests to requests.txt
const SKIP_SLEEPS = false // Skip calls to sleep and timers
const TRACE_ERRORS = false // Log errors, caught and uncaught
const IGNORED_APIS = [] // List of APIs that won't be hooked (e.g. ['path.normalize'])

اعتمادًا على البرمجية الضارة، قد تحتاج إلى تعديل اعتراضات anti-anti-VM الموجودة في أعلى البرنامج النصي.

تنفذ حاليًا تقنيات anti-anti-VM التالية:

  • ينتحل عدد أنوية المعالج (CPU cores)
  • ينتحل حجم الذاكرة العشوائية (RAM)
  • يُرجع نتيجة فارغة عند استدعاء tasklist (إذا حاولت البرمجية الضارة تعداد أدوات التحليل قيد التشغيل)
  • ينتحل ببساطة مخرجات powershell وwmic، وهو ما يهزم بشكل مفاجئ العديد من تقنيات anti-anti-VM القائمة على استعلامات powershell WMI على سبيل المثال.
تنزيل الأداة