Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sandb0x-Xtract0r — صندوق رمل آلي متعدد المنصات يفجّر الملفات المشبوهة في أجهزة افتراضية/مُحاكيات معزولة، ويلتقط آثار الشبكة والذاكرة، وينشئ تقارير LLM. | Kitploit
أدوات/GitHubGitHub/darnellwashingtonjr94-art/sandb0x-xtract0r
التحليل الديناميكي (عزل)تحليل الذاكرة الجنائيتحليل الشبكة الجنائيالمحاكاة الافتراضية للأمانتحليل البرمجيات الخبيثةأمن الجوال
GitHubdarnellwashingtonjr94-art/sandb0x-xtract0r

Sandb0x-Xtract0r

صندوق رمل آلي متعدد المنصات يفجّر الملفات المشبوهة في أجهزة افتراضية/مُحاكيات معزولة، ويلتقط آثار الشبكة والذاكرة، وينشئ تقارير LLM.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
41منذ 22س 39دلم تتم المراجعة بعد

شعار SandB0x-Xtract0r

SandB0x-Xtract0r

License: MIT Unit Tests & Linting Docker Build & Push Docker Pulls

محرك تحليل أمني آلي ومتعدد المنصات لتفجير الملفات والبرامج التنفيذية والتطبيقات المشبوهة بأمان.
🎬 شاهد العرض التجريبي للمشروع


💻 مجموعة التقنيات

لغات البرمجة الأساسية والأنظمة الجوهرية

Rust Python C++ C Solidity Dart

دعم المنصات وهندسة العتاد

Android Flutter NVIDIA Monad

البنية التحتية منخفضة المستوى والأداء

CUDA Compute LLVM IR WebAssembly eBPF Tracing

الأمن السيبراني والتدقيق الهجومي

Hardware Hacking Proxmark3 Malware Analysis

أدوات DevOps والبناء

Docker Docker Hub GitHub Actions Buildozer Kivy

الذكاء الاصطناعي والحوسبة الكمومية

Gemini 1.5 Claude 3.5 OpenAI API Tri-State ASI

مزودو الخدمات السحابية

Vercel Railway


📖 ما هذا؟

SandB0x-Xtract0r يوفر بيئة موحدة لتنفيذ الحمولات عبر بيئات الحواسيب الشخصية (PC) والجوال والسحابة. وأثناء تنفيذ الحمولة، يلتقط النظام بيانات القياس عن بُعد الخاصة بوقت التشغيل، وآثار الشبكة، ولقطات الذاكرة، والتي يقوم روبوت متعدد نماذج اللغات الكبيرة (LLM) مدمج بتوليفها في تقارير تهديدات منظمة.

💡 ملخص مبسّط

تخيّل أنك وجدت طردًا غامضًا على عتبة بابك، لكنك لست متأكدًا مما إذا كان لعبة رائعة أم قنبلة لامعة فوضوية. بدلًا من فتحه في غرفة معيشتك، تضع الطرد داخل صندوق بلاستيكي سميك وشفاف في فنائك الخلفي. تستخدم أذرعًا آلية لفتحه بينما تسجّل الكاميرات ما يحدث بالضبط. إذا انفجر، تبقى الفوضى محبوسة تمامًا في الداخل، ويظل منزلك آمنًا!

SandB0x-Xtract0r هو ذلك الصندوق البلاستيكي الشفاف لملفات الكمبيوتر. يضع ملفًا غامضًا داخل كمبيوتر وهمي معزول، ويراقب كل ما يفعله، ويدوّن الملاحظات، ثم يستخدم روبوتًا ذكيًا بالذكاء الاصطناعي لقراءة تلك الملاحظات وإخبارك بمدى خطورة الملف بالضبط.


✨ الميزات الأساسية

  • التفجير الديناميكي: ينفّذ بأمان البرمجيات الخبيثة والنصوص البرمجية والتطبيقات التي تستهدف ويندوز ولينكس وأندرويد وiOS والحاويات السحابية.
  • الاستخراج العميق لبيانات القياس عن بُعد: يراقب ويلتقط استدعاءات النظام في الوقت الفعلي (عبر eBPF)، وحركة مرور الشبكة (PCAPs)، وتعديلات نظام الملفات، وقطع أثر ذاكرة الوصول العشوائي (RAM) (تفريغ الذاكرة).
  • التوليف المدعوم بالذكاء الاصطناعي: يغذّي بيانات القياس الأولية للتنفيذ في بوابة متعددة نماذج اللغات الكبيرة (باستخدام Gemini وClaude وOpenAI) لترجمة السلوكيات السداسية العشرية المعقدة وسلوكيات مستوى الآلة إلى تقارير استخبارات تهديدات قابلة للقراءة ومربوطة بإطار MITRE ATT&CK.
  • التنسيق الآلي: يستخدم قائمة مهام Celery وRedis لإدارة بيئات العزل الرملي المتعددة بشكل متزامن دون التسبب في اختناق لواجهة API الرئيسية.

🛠️ كيف يعمل هذا؟

  1. الإرسال: يرفع المستخدم ملفًا مشبوهًا عبر واجهة المستخدم الأمامية المبنية على React أو مباشرة من خلال نقطة نهاية FastAPI.
  2. توجيه الملف: يفحص المنسّق (Orchestrator) البايتات السحرية للملف لاكتشاف المنصة المستهدفة تلقائيًا (مثل توجيه ملف APK إلى محاكي أندرويد Redroid، أو ملف ELF إلى آلة افتراضية دقيقة (microVM) عبر Linux Firecracker).
  3. التنفيذ والتتبع: يتم حقن الحمولة في بيئة العزل الرملي شديدة العزل. تسجّل الخطافات (Hooks) استدعاءات API وطلبات الشبكة والعمليات المُنشأة.
  4. تطبيع البيانات: بمجرد انتهاء مهلة التنفيذ أو اكتماله، تسحب وحدة المستخرج (Extractor) البيانات الأولية (PCAPs وسلاسل الذاكرة وتعديلات السجل) وتطبّعها.
  5. تحليل نماذج اللغات الكبيرة (LLM): تُرسل بيانات القياس المطبّعة إلى llm_bot، الذي يستعلم من نماذج الذكاء الاصطناعي المكوّنة لكتابة تقييم أمني شامل.
  6. إعداد التقارير: يتلقى المستخدم تقريرًا مفصلاً بصيغة Markdown أو PDF يوضح نية الحمولة وحركتها الجانبية ونشاط القيادة والتحكم (C2).

🎯 ما المشكلات التي يحلّها هذا؟

  • تجزّؤ المنصات: يحتاج الباحثون الأمنيون عادةً إلى مجموعات أدوات مختلفة تمامًا لتحليل ملف APK لأندرويد مقابل ملف تنفيذي لويندوز. يمركز SandB0x-Xtract0r جميع التحليلات في مسار واحد.
  • فائض المعلومات: إن فرز آلاف الأسطر من استدعاءات النظام الأولية ولقطات الذاكرة غير المقروءة أمر مُرهق. يتكفّل التكامل متعدد نماذج اللغات الكبيرة بالعمل الشاق، ويُبرز التهديدات الأكثر خطورة فورًا.
  • إدارة البنية التحتية: يشغّل ويعيد تعيين ويفكك بيئات المحاكاة الافتراضية (QEMU وRedroid وCorellium) تلقائيًا لكل عملية تشغيل، مما يضمن بداية نظيفة ويمنع التلوث المتبادل.

💻 التثبيت والإعداد

المتطلبات الأساسية: Docker وDocker Compose ومضيف Linux (موصى به لتسريع KVM/العتاد).

1. استنساخ المستودع

root@kitploit:~
git clone [https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git](https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git)
cd SandB0x-Xtract0r

___

## SandB0x-Xtract0r ##
├── [ 📄 ] .env.example
├── [ 📁 ] .github/
│   ├── [ 📁 ] ISSUE_TEMPLATE/
│   └── [ 📁 ] workflows/
├── [ 🚫 ] .gitignore
├── [ 📁 ] config/
├── [ 🐳 ] docker-compose.yml
├── [ 📚 ] docs/
├── [ 🖥️ ] frontend/
├── [ 🖼️ ] IMG_1220.png
├── [ ⚖️ ] LICENSE
├── [ 📖 ] README.md
├── [ 📦 ] requirements.txt
├── [ 🛠️ ] scripts/
├── [ 📁 ] src/
│   ├── [ 🔌 ] api/
│   ├── [ 🔍 ] extractors/
│   ├── [ 🧠 ] llm_bot/
│   ├── [ ⚙️ ] orchestrator/
│   ├── [ 📦 ] sandboxes/
│   ├── [ 🤖 ] bot.py
│   └── [ 🚀 ] main.py
├── [ 💾 ] storage/
└── [ 🧪 ] tests/
تنزيل الأداة