Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RansomCoinPublic — أداة DFIR لاستخراج عناوين العملات المشفرة ومؤشرات أخرى للاختراق من الملفات الثنائية. | Kitploit
أدوات/GitHubGitHub/concinnity-risks/ransomcoinpublic
إدارة مؤشرات الاختراق (IOC)التحقيق الجنائي الرقميتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةالتشفيراستخبارات التهديدات
GitHubconcinnity-risks/ransomcoinpublic

RansomCoinPublic

أداة DFIR لاستخراج عناوين العملات المشفرة ومؤشرات أخرى للاختراق من الملفات الثنائية.

عرض المستودع
5614منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

رانسومكوين

استخراج البيانات الوصفية ومؤشرات الاختراق المشفرة من برامج الفدية، بطريقة قابلة للتوسع وفعالة، مع تكاملات كاكو. من الناحية المثالية، يتم تشغيله أثناء التحليل الديناميكي لكاكو، ولكن يمكن استخدامه أيضًا للتحليل الثابت على مجموعات كبيرة من برامج الفدية. مصمم ليكون سريعًا، مع قلة النتائج الإيجابية الخاطئة لعناوين العملات المشفرة. نتائج إيجابية خاطئة محدودة لعناوين البريد الإلكتروني، وعناوين URL، وعناوين البصل، والنطاقات (والتي يصعب جعلها مثالية).

باختصار، هذه أداة فرز أولي سريعة وسهلة إذا كنت تريد فقط متجهات تحقيق الدخل.

تعليمات التثبيت

يرجى التأكد من تثبيت Python3.

في جهاز افتراضي لنظام لينكس

يُنصح بتنزيل وتثبيت برنامج ظاهري مثل VirtualBox. قم بتثبيت الجهاز الافتراضي لنظام لينكس الذي تريده (مثل Lubuntu، Kali Linux، إلخ) ثم اتبع التعليمات أدناه.

من مجلد الأدوات:

root@kitploit:~
sudo apt-get install build-essential libpoppler-cpp-dev pkg-config python-dev python3-tlsh
root@kitploit:~
python3 -m pip install -r requirements.txt

ملاحظة: إذا حصلت على خطأ يفيد بعدم وجود وحدة باسم pip، حاول تشغيل

root@kitploit:~
sudo apt-get install python3-pip

تعليمات الاستخدام

فيديو تعليمي متاح: https://asciinema.org/a/408350. إذا لم يعمل هذا الرابط، جرب: https://youtu.be/3pUDh5HvqVI

يمكن تشغيل الأوامر التالية من مجلد "الأدوات" لتحليل عينات البرامج الضارة الموجودة في هذا الدليل. سيؤدي هذا إلى تشغيل الكود عبر جميع الملفات في الدليل وتقديم ملاحظات حول الوقت المقدر للانتهاء عبر TQDM. ستحتاج إلى صلاحيات الكتابة لملف باسم Ransomware.csv في الدليل الذي تعمل فيه (والذي يحتوي على النتائج). يجب أن يكون من الممكن تشغيل الكود عبر ملفات البرامج الضارة للقراءة فقط، لذا فقط Ransomware.csv يحتاج صلاحيات الكتابة.

Coinlector.py

بعد تشغيل coinlector.py يتم إخراج النتائج إلى ملف في نفس الدليل باسم Ransomware.csv

root@kitploit:~
python3 coinlector.py

عرض النتائج عن طريق تشغيل

root@kitploit:~
less Ransomware.csv

Ransomware CSV

نحن نختبر حاليًا من أجل:

  • عناوين البيتكوين (BTC)
  • عناوين البيتكوين كاش (BCH)
  • عناوين مونيرو (XMR)
  • مفاتيح البيتكوين الخاصة
  • عناوين إيثريوم (ETH)
  • عناوين ريبل (XRP)
  • عناوين LTC (LTC)
  • عناوين دوجكوين (DOGE)
  • عناوين NEO (NEO)
  • عناوين داش (DASH)
  • النطاقات (Address)
  • عناوين البريد الإلكتروني (Email)
  • عناوين البصل (Address)

عرض عناوين URL، وعناوين البريد الإلكتروني، وعناوين العملات المشفرة عن طريق تشغيل أوامر grep التالية.

root@kitploit:~
less Ransomware.csv | grep URL
root@kitploit:~
less Ransomware.csv | grep Email
root@kitploit:~
less Ransomware.csv | grep Address

ابحث عن عناوين مونيرو عن طريق تشغيل

root@kitploit:~
less Ransomware.csv | grep XMR

يمكن استخدام نفس الأمر للبحث عن العملات المشفرة الأخرى باستخدام الاختصارات في القائمة أعلاه.

Tempuscoin.py

يقوم tempuscoin.py بإخراج قائمة بمعاملات الفدية الموقوتة. يتم إنشاء ملف TemporalRansoms.csv يعرض عناوين البيتكوين المرسلة والمستقبلة، والمبلغ بالبيتكوين وقيمته المعادلة باليورو والدولار الأمريكي في وقت المعاملة.

root@kitploit:~
python3 tempuscoin.py

عرض النتائج عن طريق تشغيل

root@kitploit:~
less TemporalRansoms.csv

Temporal Ransoms CSV

Eventcoin.py

ربما ستحتاج إلى تعديل هذا الكود لجعله قابلاً للاستخدام مع مثيل MISP الخاص بك. يستخدم PyMISP لإنشاء أحداث من ملف Ransomware.csv، وتشترك مجموعات الأحداث في نفس الاسم. الإعداد الافتراضي هو إنشاء أحداث غير منشورة، ثم إضافة التفاصيل يدويًا قبل النشر. قد تختلف نتائجك.

فكر في التبرع

نقبل التبرعات المجهولة لتطوير برامجنا في هذا المشروع عبر عنوان مونيرو: 82XYqsdEi6oCe2Rekg99pCjPxGCyJyNaA9m5R51LqDPgD1PGvS82YA9PUpPL3uXZf4ZZT2DnLBejKCXyk2YbmJUEB6FoTik

رمز الاستجابة السريعة للتبرع لتطوير البرامج

تنزيل الأداة