Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Malware-analysis-and-Reverse-engineering — بعض تحليلات البرمجيات الخبيثة والهندسة العكسية المتاحة للجمهور. | Kitploit
أدوات/GitHubGitHub/dump-guy/malware-analysis-and-reverse-engineering
تحليل الذاكرة الجنائيالاستغلالالهندسة العكسيةمصممي الأخطاءالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةCTFتحليل الملفات الثنائيةالأوراق والأبحاث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
موارد منسقة
GitHubdump-guy/malware-analysis-and-reverse-engineering

Malware-analysis-and-Reverse-engineering

بعض تحليلات البرمجيات الخبيثة والهندسة العكسية المتاحة للجمهور.

عرض المستودع
96017121منذ 2 سنواتتمت المراجعة من قبل Kitploit

Malware-analysis-and-Reverse-engineering

بعض من تحليلات البرمجيات الخبيثة والهندسة العكسية المتاحة للعموم (تقارير، نصائح، حيل...)


[الهندسة العكسية لسارق KPOT v2.0]

[تصحيح أخطاء MBR - IDA + Bochs Emulator (مثال CTF)]

[فك تشفير TLS في Wireshark]

[فدية Ryuk - حل API وإعادة بناء الواردات]

[الهندسة العكسية لـ Formbook]

[الهندسة العكسية لـ shellcode المشفر]

[تصحيح أخطاء وضع النواة والمستخدم في WINDBG (EPROCESS, ETHREAD, TEB, PEB...)]

[Cutter 2.0 - مقدمة إلى الميزات الجديدة (تصحيح أخطاء عكسي...)]

[تتبع دالة C fopen]

تتبع دالة C fopen [الجزء 1] - جولة خطوة بخطوة في IDA Free بوضع المستخدم للتتبع حتى NTApi
تتبع دالة C fopen [الجزء 2] - تصحيح أخطاء نواة Windbg - جولة خطوة بخطوة من وضع المستخدم إلى النواة الفرعية التنفيذية

[ورقة ظاهرة مقابل مخفية مقابل VeryHidden - تنسيق ملف Excel الثنائي (.xls)]

[استغلال CVE-2019-0708 (BlueKeep) باستخدام Metasploit (إعدادات يدوية GROOMBASE + GROOMSIZE)]

[إساءة استخدام مراجع الموارد الخارجية في MSOffice]

إساءة استخدام مراجع الموارد الخارجية في MSOffice [الجزء 1] - TEMPLATE_INJECTION
إساءة استخدام مراجع الموارد الخارجية في MSOffice [الجزء 2] - OLEOBJECT_INJECTION

[حل تحدٍ فوري لتحليل الذاكرة "DumpMe" من CyberDefenders في ساعة واحدة]

[حيلة تنسيق مخرجات Volatility3 في PS]

[تحليل الذاكرة المتقدم (ويندوز) - صيد التهديدات وتحليل البرمجيات الخبيثة الأولي]

[تحليل LokiBot]

[1] تحليل Lokibot - هزيمة GuLoader باستخدام Windbg (تصحيح أخطاء النواة) وC2 مباشر
[2] تحليل Lokibot - انتحال GULoader وLokiBot C2 [الجزء 1] - تنفيذ خاص في Python
[2] تحليل Lokibot - انتحال GULoader وLokiBot C2 [الجزء 2] - INetSim + BurpSuite
[3] تحليل Lokibot - الهندسة العكسية، تجزئة API، فك التشفير

[حل API سريع لفدية REvil المتعلقة بهجوم Kaseya]

[الرقص مع COM - غوص عميق لفهم نموذج كائن المكونات]

ما هو COM ووظائفه، COM في السجل (أدوات - عارضات COM)، خادم-عميل COM (باستخدام عميل COM عبر Powershell/.NET)، الهندسة العكسية لكائنات وطرق COM في IDA (الهياكل، الأنواع، إضافة ComIDA)، طريقة مثيرة لاستخدام طريقة COM في عينة برمجية خبيثة من LokiBot

[HiveNightmare - خطأ في قوائم ACL لخلايا السجل]

[اكتشاف ثغرة في أداة تحليل PE - لا تثق أبداً بأداة لم تكتبها بنفسك]

[الهندسة العكسية لملف ثنائي (عينة برمجية خبيثة) يستخدم مكتبة مفتوحة المصدر مستوردة بشكل ثابت]

بعض الملاحظات والنصائح والحيل عند التعامل مع الهندسة العكسية لعينة برمجية خبيثة تستخدم مكتبة مفتوحة المصدر مستوردة بشكل ثابت

[الهندسة العكسية لفدية CryptoCrazy - أداة فك تشفير PoC وبعض الحيل]

يغطي هذا الفيديو دليلاً أثناء الهندسة العكسية وصنع أداة فك تشفير PoC في Python. في الجزء الأخير من الفيديو سأغطي حيلة أخرى لكيفية استدعاء روتين فك التشفير الخاص ببرنامج الفدية هذا ديناميكياً مباشرة من Powershell والحصول على جميع الملفات مفكوكة التشفير.

[حيل Powershell وDnSpy في الهندسة العكسية لـ.NET – AgentTesla]

[هل تظن حقاً أنك تعرف ما هو Powershell ؟؟؟]

الكود المُدار مقابل الكود غير المُدار. الصعوبات أثناء الهندسة العكسية وتصحيح الأخطاء.
مثال جميل على ذلك هو Powershell نفسه.

[سير عمل كامل لتحليل برمجية AgentTesla الخبيثة]

[إزالة تعتيم SmartAssembly 8+ وإعادة إنشاء الوحدة الأصلية SAE+DnSpy]

يغطي الفيديو إزالة التعتيم عن أحدث إصدار SmartAssembly 8+ (مُعتم برمجي تجاري لـ.NET) باستخدام SAE (Simple-Assembly-Explorer) وإعادة إنشاء الوحدة الأصلية باستخدام DnSpy. [تنزيل العينات]

[حيل DnSpy المتقدمة في الهندسة العكسية لـ.NET - التتبع، نقاط التوقف، التعامل مع VMProtect]

[فدية NightSky – مجرد فرع من Rook RW في حلة VMProtect]

[الهندسة العكسية في IDAPro لـ Delphi MBR Wiper وكود الإقلاع المصاب]

العينة، ملف IDA IDB المُعلّق الذي أعددته، وصورة Bochs: [كلمة مرور التنزيل: infected]

[الهندسة العكسية لـ.NET Get-PDInvokeImports - التعامل مع P/Invoke وD/Invoke وDynamic P/Invoke]

فيديو حول الهندسة العكسية لـ.NET لتنفيذات P/Invoke وD/Invoke وDynamic P/Invoke التي تُستخدم لاستدعاء كود غير مُدار من كود مُدار. يغطي أداة Get-PDInvokeImports [Get-PDInvokeImports]

[تقرير تحليل برمجيات خبيثة – APT29 C2-Client Dropbox Loader]

غوص عميق في الهندسة العكسية لـ APT29 C2-Client Dropbox Loader.

تنزيل الأداة