Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
digital-forensics-lab — مختبرات طب شرعي رقمي عملية مجانية للطلاب وأعضاء هيئة التدريس | Kitploit
أدوات/GitHubGitHub/frankwxu/digital-forensics-lab
تحليل الأقراص الجنائيةكسر كلمات المرورتحليل الذاكرة الجنائيتحليل الشبكة الجنائيالتحقيق الجنائي الرقميتحليل الأجهزة المحمولة الجنائيإخفاء المعلوماتالتحاليل الرقمية الجنائيةCTFالتعلم والتعليمأمن الذكاء الاصطناعيمختبرات وتدريب عملي
2.9k61613منذ 17س 5دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubfrankwxu/digital-forensics-lab

digital-forensics-lab

مختبرات طب شرعي رقمي عملية مجانية للطلاب وأعضاء هيئة التدريس

عرض المستودع

مختبر التحقيق الرقمي و مستودع ذكاء الأدلة الجنائية السيبرانية المشترك

مميزات المستودع

  • مختبرات التحقيق الرقمي التفاعلية: مصممة خصيصًا لمشاركة الطلاب وأعضاء هيئة التدريس
  • بيئة مختبرية تركز على لينكس: تستخدم كالي لينكس حصريًا لجميع المختبرات
  • دعم التعلم البصري: يتضمن كل مختبر عروض PowerPoint تقديمية وملفات مرتبطة ولقطات شاشة تعليمية
  • تغطية شاملة: تشمل مجموعة واسعة من المواضيع في مجال التحقيق الرقمي
  • أدوات مفتوحة المصدر: جميع الأدوات المستخدمة متاحة مجانًا ومفتوحة المصدر
  • تحديثات مستمرة: بدعم من منح من وزارة العدل ووزارة الأمن الداخلي والمؤسسة الوطنية للعلوم، يلتزم الفريق بتحديث المستودع بانتظام
  • دمج ذكاء الأدلة الجنائية: مجموعتان من بيانات ذكاء الأدلة الجنائية المهيكلة بتنسيق JSON مستمدة من دراسات حالة حقيقية

للاستفسار أو الإبلاغ عن استخدامك لمواد الدورة، يرجى التواصل عبر البريد الإلكتروني على wxu at ubalt dot edu. تعاونكم محل تقدير صادق


شرائح PowerPoint متاحة في أول قسمين من جدول المحتويات.

يحق لأعضاء هيئة التدريس الحصول على نسخة مكتبية مجانية. لطلب ملف PDF، يرجى التواصل معي من عنوان بريدك الإلكتروني المؤسسي وتضمين رابطًا لملفك الشخصي أو صفحة الجامعة.


جدول المحتويات (إصدار جديد 15 أكتوبر 2024: تحقيقات Eufy)

  • المهارات الحاسوبية الأساسية للتحقيق الرقمي

    • أنظمة الأعداد (إضافة كود بايثون لتحويل البيانات 1/2023)
    • مقدمة الحاسب الشخصي
    • دورة تدريبية على سطر أوامر ويندوز
    • دورة تدريبية على سطر أوامر لينكس
    • دورة تدريبية متقدمة على سطر أوامر لينكس
  • التحقيق الحاسوبي والرقمي (مُحدّث في أكتوبر 2021)

    • مقدمة في التحقيق الرقمي
    • دورة تدريبية على Sleuth Kit
    • الحصول على صورة USB
    • البحث عن الأدلة - لعبة مطابقة الأنماط (مُحدّث في مايو 2022)
    • البحث عن الأدلة - بيانات الملفات الوصفية
    • استخراج البيانات
    • إخفاء المعلومات
    • قالب تقرير تحقيق رقمي

يرجى الاستشهاد بورقتنا:

و. شو، ل. دينغ، و د. شو، "نحو تصميم مواد تعليمية رقمية مشتركة للتحقيق الرقمي،" في وقائع المؤتمر الدولي السادس والأربعين السنوي لبرمجيات الحاسوب وتطبيقاتها (COMPSAC 2022)، ص. 117-122، يوليو 2022. (عرض فيديو)

أو بصيغة BibTeX

@inproceedings{xu2022forensics,
 title={Towards Designing Shared Digital Forensics Instructional Materials},
 author={Xu, Weifeng and Deng, Lin, and Xu, Dianxiang},
 booktitle={46st Annual International Computer Software and Applications Conference (COMPSAC 2022)},
 volume={1},
 pages={117--122},
 year={2022},
 organization={IEEE}
}


تثبيت الأدوات

الطريقة 1: استيراد صورة Kali VM مخصصة

صورة Kali VM المخصصة = Kali (2021.4) + الأدوات المستخدمة لإكمال معظم المختبرات المذكورة أعلاه (باستثناء حالة تسرب بيانات p2p)

  • تثبيت Virtualbox
  • استيراد Kali 2021.4 المخصص. ملاحظات: حجم القرص الصلب الافتراضي هو 80 جيجابايت.

الطريقة 2: تثبيت الأدوات باستخدام السكريبت المخصص (السكريبت تم اختباره فقط على Kali 2021.4)

سوف يقوم السكريبت التالي بتثبيت الأدوات اللازمة لإكمال معظم المختبرات المذكورة أعلاه (باستثناء حالة تسرب بيانات p2p، التي لها سكريبت خاص موصوف في ملفات PPT). يرجى إبلاغنا إذا كنت بحاجة إلى إضافة المزيد من الأدوات إلى السكريبت.

  • تثبيت Virtualbox
  • تثبيت Kali 2021.4. ملاحظات: يُقترح تكوين حجم قرص Kali VM بـ 80 جيجابايت لأن حجم كل صورة من حالات التسرب هو 30 جيجابايت+
  • تشغيل سكريبت تثبيت الأدوات التعليمات، أو يمكنك ببساطة اتباع الأوامر أدناه``` wget https://raw.githubusercontent.com/frankwxu/digital-forensics-lab/main/Help/tool-install-zsh.sh chmod +x tool-install-zsh.sh ./tool-install-zsh.sh
root@kitploit:~
- تم تثبيت [الأدوات](#Tools). لاحظ أن معظم أوامر الأدوات يمكن تنفيذها بشكل عام. الآن يمكنك تخطي معظم خطوات تثبيت الأدوات في ملفات PPT.

### الطريقة الثالثة: استخدام حاوية Docker مبنية على Ubuntu 22.04 LTS (أضيفت في 09/23، قد تحتاج إلى مزيد من الاختبار، يرجى الإبلاغ عن أي مشكلات)

- الجهاز المضيف لحاوية Docker هو Ubuntu 22.04 LTS.
- الحاوية مبنية أيضًا على Ubuntu 22.04 LTS.
- جميع الأدوات مثبتة مسبقًا على حاوية Ubuntu.
- يمكنك متابعة البرنامج التعليمي [Docker for Digital Forensic Investgiation](https://raw.githubusercontent.com/frankwxu/digital-forensics-lab/main/Help/Docker_4_Digital_Forensics.pptx)

---

### التحقيق في تسرب بيانات NIST

تتعلق [دراسة الحالة](https://github.com/frankwxu/digital-forensics-lab/tree/main/NIST_Data_Leakage_Case) بالتحقيق في صورة تتضمن سرقة ملكية فكرية. الدراسة تشمل

- دراسة حالة كبيرة ومعقدة أنشأتها NIST. يمكنك الوصول إلى [السيناريو وصور DD/Encase](https://cfreds-archive.nist.gov/data_leakage_case/data-leakage-case.html). يمكنك أيضًا العثور على [الحلول](https://cfreds-archive.nist.gov/data_leakage_case/leakage-answers.pdf) على موقعهم الإلكتروني.
- 14 مختبرًا/موضوعًا عمليًا في الطب الشرعي الرقمي

**الموضوعات المغطاة**

| المختبرات | الموضوعات المغطاة (سطر الأوامر) | إصدار بايثون |
| ------ | ---------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------- |
| Lab 0  | [إعداد البيئة](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_00_Env_Setting.pptx)                                       |                                                                                          |
| Lab 1  | [Windows Registry](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_01_Registry.pptx)                                                |                                                                                          |
| Lab 2  | [Windows Event and XML](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_02._WinEvt_XML.pptx)                                        | [إصدار بايثون](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_02._WinEvt_XML_Python.pptx)    |
| Lab 3  | [Web History and SQL](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_03_WebHistory_SQL.pptx)                                       | [إصدار بايثون](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_03_WebHistory_SQL_Python.pptx) |
| Lab 4  | [Email Investigation](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_04_Email_USB.pptx)                                            | [إصدار بايثون](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_04_Email_USB_Python.pptx)      |
| Lab 5  | [File Change History and USN Journal](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_05_USNJournaling.pptx)                        |                                                                                          |
| Lab 6  | [Network Evidence and shellbag](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_06_Network_Shellbag_Jumplist.pptx)                  |                                                                                          |
| Lab 7  | [Network Drive and Cloud](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_07_NetworkDrive_Cloud.pptx)                               |                                                                                          |
| Lab 8  | [Master File Table ($MFT) and Log File  ($logFile) Analysis](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_08_CD_%24MFT.pptx)     |                                                                                          |
| Lab 9  | [Windows Search History](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_08_CD_%24MFT.pptx)                                         |                                                                                          |
| Lab 10 | [Windows Volume Shadow Copy Analysis/SQL database carving](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_10_Vol_Shadow_Copy.pptx) |                                                                                          |
| Lab 11 | [Recycle Bin and Anti-Forensics](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_11_RecycleBin_AntiForensics.pptx)                  |                                                                                          |
| Lab 12 | [Data Carving](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_12_CD-R_Data_Carving.pptx)                                           |                                                                                          |
| Lab 13 | [Crack Windows Passwords](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Data_Leakage_Case/NIST_Data_Leakage_13_Crack_Win10_Login_Password.pptx)                       |                                                                                          |

---

### التحقيق في تسرب بيانات P2P

تهدف [دراسة حالة تسرب بيانات P2P](https://github.com/frankwxu/digital-forensics-lab/tree/main/NIST_Data_Leakage_Case) إلى مساعدة الطلاب على تطبيق تقنيات الطب الشرعي المختلفة للتحقيق في سرقة الملكية الفكرية التي تتضمن P2P. الدراسة تشمل

- قضية كبيرة ومعقدة تتضمن عميل uTorrent. القضية مشابهة لمختبر تسرب بيانات NIST. ومع ذلك، فهي توفر جدولًا زمنيًا أوضح وأكثر تفصيلًا.
- أدلة صلبة مع شروحات. يتم شرح كل دليل مرتبط بكل نشاط مع الجدول الزمني.
- 10 مختبرات/موضوعات عملية في الطب الشرعي الرقمي

**الموضوعات المغطاة**

| المختبرات | الموضوعات المغطاة | حجم ملفات PPT |
| ------ | ----------------------------------------------------------------------------------------------------- | ------------ |
| Lab 0  | [إعداد بيئة المختبر](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/ID00_Lab_Setup.pptx)                            | 4M           |
| Lab 1  | [Disk Image and Partitions](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/ID01_Disk_Image_and_Partitions.pptx)             | 5M           |
| Lab 2  | [Windows Registry and File Directory](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/ID02_Registry_and_File_Directory.pptx) | 15M          |
| Lab 3  | [MFT Timeline](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/ID03_MFT_Timeline.pptx)                                      | 6M           |
| Lab 4  | [USN Journal Timeline](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/ID03_MFT_Timeline.pptx)                               | 3M           |
| Lab 5  | [uTorrent Log File](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/ID05_uTorrent_Log_File.pptx)                            | 9M           |
| Lab 6  | [File Signature](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/ID06_File_Signature.pptx)                                  | 8M           |
| Lab 7  | [Emails](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/ID07_Emails.pptx)                                                  | 9M           |
| Lab 8  | [Web History](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/ID08_Web_History.pptx)                                        | 11M          |
| Lab 9  | [Website Analysis](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/ID09_Website_Analysis.pptx)                              | 2M           |
| Lab 10 | [Timeline (Summary)](https://github.com/frankwxu/digital-forensics-lab/blob/main/P2P_Leakage/Presentation/Questions.docx)                                         | 13K          |

---

### التحقيق في حيازة صور غير قانونية

تتعلق [دراسة الحالة](https://github.com/frankwxu/digital-forensics-lab/tree/main/Illegal_Possession_Images) بالتحقيق في حيازة صور وحيد القرن بشكل غير قانوني. هذه الصورة تم التبرع بها من قبل الدكتور Golden G. Richard III، وكانت تستخدم أصلاً في تحدي DFRWS 2005 RODEO. تستضيف NIST [صورة USB DD](https://cfreds-archive.nist.gov/dfrws/Rhino_Hunt.html). نسخة من الصورة متاحة أيضًا في المستودع.

**الموضوعات المغطاة**

| المختبرات | الموضوعات المغطاة | حجم ملفات PPT |
| ----- | --------------------------------------------------------------------------------------------------------------------------------------------- | ------------ |
| Lab 1 | [مراجعة تحليل HTTP باستخدام Wireshark (نص)](https://github.com/frankwxu/digital-forensics-lab/blob/main/Illegal_Possession_Images/HTTP_Wireshark_Forensics_1_text.pptx)                                 | 3M           |
| Lab 2 | [التحقيق في حيازة Rhion 1: استعادة الملفات](https://github.com/frankwxu/digital-forensics-lab/blob/main/Illegal_Possession_Images/Rhion_Possession_1_File_Recovering.pptx)                        | 9M           |
| Lab 3 | [التحقيق في حيازة Rhion 2: إخفاء المعلومات](https://github.com/frankwxu/digital-forensics-lab/blob/main/Illegal_Possession_Images/Rhion_Possession_2_Steganography.pptx)                            | 4M           |
| Lab 4 | [التحقيق في حيازة Rhion 3: استخراج الأدلة من حركة FTP](https://github.com/frankwxu/digital-forensics-lab/blob/main/Illegal_Possession_Images/Rhion_Possession_3_FTP_Traffic_crackzip.pptx) | 3M           |
| Lab 5 | [التحقيق في حيازة Rhion 4: استخراج الأدلة من حركة HTTP](https://github.com/frankwxu/digital-forensics-lab/blob/main/Illegal_Possession_Images/Rhion_Possession_4_HTTP_Traffic.pptx)        | 5M           |

---

### التحقيق في مضايقات البريد الإلكتروني

تتعلق [دراسة الحالة](https://github.com/frankwxu/digital-forensics-lab/tree/main/Email_Harassment) بالتحقيق في بريد إلكتروني مضايق أرسله طالب إلى عضو هيئة تدريس. القضية مستضافة من قبل digitalcorpora.org. يمكنك الوصول إلى [وصف السيناريو](https://digitalcorpora.org/corpora/scenarios/nitroba-university-harassment-scenario) و[حركة الشبكة](http://downloads.digitalcorpora.org/corpora/scenarios/2008-nitroba/nitroba.pcap) من موقعهم الإلكتروني. المستودع يوفر فقط تعليمات المختبر.

**الموضوعات المغطاة**

| المختبرات | الموضوعات المغطاة | حجم ملفات PPT |
| ----- | ---------------------------------------------------------------------------------------------------------------- | ------------ |
| Lab 0 | [التحقيق في البريد الإلكتروني المضايق باستخدام Wireshark](https://github.com/frankwxu/digital-forensics-lab/blob/main/Email_Harassment/0_Investigate_Harassment_Email_Wireshark.pptx) | 3M           |
| Lab 1 | [مقدمة في الطب الشرعي t-shark](https://github.com/frankwxu/digital-forensics-lab/blob/main/Email_Harassment/1_tshark_forensics_Introduction.pptx)                           | 7M           |
| Lab 2 | [التحقيق في البريد الإلكتروني المضايق باستخدام t-shark](https://github.com/frankwxu/digital-forensics-lab/blob/main/2_Investigate_Harassment_Email_TShark.pptx)                       | 2M           |

---

### التحقيق في نقل الملفات غير القانوني

تهدف [دراسة الحالة](https://github.com/frankwxu/digital-forensics-lab/tree/main/Illegal_File_Transferring_Memory_Forensics) إلى فحص ذاكرة الكمبيوتر لإعادة بناء جدول زمني لنقل البيانات غير المصرح به. يتضمن السيناريو النقل غير المشروع لملفات حساسة من خادم إلى جهاز USB.

**الموضوعات المغطاة**

| المختبرات | الموضوعات المغطاة | حجم ملفات PPT |
| ------ | -------------------------------------------------------------- | ------------ |
| Lab 0  | [Memory Forensics](https://github.com/frankwxu/digital-forensics-lab/blob/main/Illegal_File_Transferring_Memory_Forensics) | 11M          |
| الجزء 1 | فهم المشتبه به والحسابات | |
| الجزء 2 | فهم جهاز الكمبيوتر الخاص بالمشتبه به | |
| الجزء 3 | Network Forensics | |
| الجزء 4 | التحقيق في سجل الأوامر | |
| الجزء 5 | التحقيق في USB المشتبه به | |
| الجزء 6 | التحقيق في سجل Internet Explorer | |
| الجزء 7 | التحقيق في سجل File Explorer | |
| الجزء 8 | تحليل الجدول الزمني | |

---

### التحقيق في قضية اختراق

تتعلق [دراسة الحالة](https://github.com/frankwxu/digital-forensics-lab/tree/main/NIST_Hacking_Case)، بما في ذلك صورة قرص مقدمة من [NIST](https://cfreds-archive.nist.gov/Hacking_Case.html)، بالتحقيق في مخترق يعترض حركة الإنترنت ضمن نطاق نقاط الوصول اللاسلكي.

**الموضوعات المغطاة**

| المختبرات | الموضوعات المغطاة | حجم ملفات PPT |
| ----- | --------------------------------------------------------- | ------------ |
| Lab 0 | [قضية اختراق](https://github.com/frankwxu/digital-forensics-lab/blob/main/NIST_Hacking_Case/NIST_Hacking_Case.pptx) | 8M           |

---

### التحقيق في هجوم دودة موريس

دراسة الحالة هي تحقيق في [هجوم دودة موريس](https://seedsecuritylabs.org/Labs_20.04/Networking/Morris_Worm/). نحن نستخدم الجهاز الظاهري المقدم من [SeedLab](https://seedsecuritylabs.org/labsetup.html). الهدف من المختبر هو العثور على جميع الأدلة المتعلقة بهجوم دودة موريس.

**الموضوعات المغطاة**

| المختبرات | الموضوعات المغطاة | حجم ملفات PPT |
| ----- | ---------------------------------------------------------------------- | ------------ |
| Lab 0 | [هجوم دودة موريس](https://github.com/frankwxu/digital-forensics-lab/blob/main/Morris_Worm/Morris_Attack.pptx)                  | 7M           |
| Lab 1 | [التحقيق في هجوم دودة موريس](https://github.com/frankwxu/digital-forensics-lab/blob/main/Morris_Worm/Morris_Forensics.pptx) | 2M           |

---

### التحقيق في جرس الباب Eufy

تفحص دراسة الحالة هذه التحليل الجنائي لجرس باب Eufy ونظام HomeBase باستخدام تقنيات استخراج متقدمة، بما في ذلك طريقة إزالة الرقاقة. تبدأ العملية بالتفكيك وإزالة الرقاقة والحصول على الصورة، وتنتهي بالتحليل. يتم تحليل الدلائل الرئيسية، مثل تلك التي تحتوي على لقطات الكاميرا وقواعد بيانات SQLite وسجلات مختلفة، لاستخراج الأدلة. يساعد هذا النهج في إعادة بناء الجداول الزمنية، وتحديد أدلة تفاعلات المستخدم ونشاط النظام، ويوفر رؤى قيمة للتحقيقات الأمنية. لاحظ أن هذه الدراسة تركز على HomeBase 2، ولكن أحدث إصدار هو HomeBase 3.

**صور eMMC**

- [صورة eMMC لجرس الباب](https://drive.google.com/file/d/1H2pHr2IsgaJrRvuJSIa5Cujz5orWR4dy/view?usp=sharing)

**الموضوعات المغطاة**

| المختبرات | الموضوعات المغطاة |
| ----- | ----------------------------------------------------------------------------------------------------- |
| Lab 0 | [مقدمة جرس الباب](https://github.com/frankwxu/digital-forensics-lab/blob/main/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)                        |
| Lab 1 | [محاكاة سيناريو جرس الباب](https://github.com/frankwxu/digital-forensics-lab/blob/main/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)                 |
| Lab 2 | [تفكيك جرس الباب والحصول على صورة بإزالة الرقاقة](https://github.com/frankwxu/digital-forensics-lab/blob/main/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx) |
| Lab 3 | [تحليل صورة جرس الباب وتركيبها](https://github.com/frankwxu/digital-forensics-lab/blob/main/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)         |
| Lab 4 | [استخراج أدلة جرس الباب](https://github.com/frankwxu/digital-forensics-lab/blob/main/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)                 |
| Lab 5 | [سجل اتصالات p2p لجرس الباب](https://github.com/frankwxu/digital-forensics-lab/blob/main/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)               |
| Lab 6 | [Doorbell Daily(Sec) Logo](https://github.com/frankwxu/digital-forensics-lab/blob/main/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptxx)                    |
| Lab 7 | [تحليل دليل الكاميرا لجرس الباب](https://github.com/frankwxu/digital-forensics-lab/blob/main/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)          |
| Lab 8 | [تحليل دليل SQLite لجرس الباب](https://github.com/frankwxu/digital-forensics-lab/blob/main/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)           |

---

### التحقيق في Echo Show 8

توضح دراسة الحالة استخدام تقنية إزالة الرقاقة لاستخراج الأدلة من جهاز Amazon Echo Show. يتم إنتاج أنواع مختلفة من الأدلة وإدخالها في Echo Show 8 (الجيل الثاني). تتضمن عملية التحقيق استخدام نهج الهندسة العكسية لاسترداد الأدلة المزروعة من بطاقة الوسائط المتعددة المدمجة (eMMC) لجهاز Echo Show.

**صور eMMC**

- [صورة eMMC لـ Echo Show](https://miya.teracloud.jp/share/11d1e631cf6f8456)
- [صورة قسم بيانات المستخدم لـ Echo Show](https://miya.teracloud.jp/share/11d15342aae11912)

**الموضوعات المغطاة**

| المختبرات | الموضوعات المغطاة | بيانات المختبر |
| --------- | ------------------------------------------------------------------------------------------------------------------ | --------------------------------------- |
| Lab 0     | [مقدمة Echo Show](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/0_Echo_Show_Introduction.pptx)                                          |                                         |
| Lab 1     | [زراعة أدلة Echo Show](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/1_Echo_Show_Evidence_Planting.pptx)                                |                                         |
| Lab 2     | [تفكيك الجهاز وإزالة رقاقة eMMC](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/2_Device_Teardown_and_eMMC_Chip-off.pptx)                    |                                         |
| Lab 3     | [الحصول على الصورة وتركيبها](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/3_Image_Acquisition_and_Mounting.pptx)                          |                                         |
| Lab 4.1.1 | [المواصفات: معلومات الجهاز ونظام التشغيل](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/4_1_1_Specifications%20_Device_and_OS_Info.pptx)            | [رابط](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/lab_data/Lab_4_1_1) |
| Lab 4.1.2 | [المواصفات: معلومات المستخدم](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/4_1_2_Specifications%20User_info.pptx)                               | [رابط](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/lab_data/Lab_4_1_2) |
| Lab 4.1.3 | [المواصفات: معلومات الاتصال بالشبكة](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/4_1_3_Specifications_Network_Connectivity_Info.pptx) | [رابط](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/lab_data/Lab_4_1_3) |
| Lab 4.2.1 | [نشاط الويب](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/4_2_1_Web_Activity.pptx)                                                          | [رابط](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/lab_data/Lab_4_2_1) |
| Lab 4.2.2 | [اتصالات الهاتف](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/4_2_2_Phone_Communication.pptx)                                            | [رابط](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/lab_data/Lab_4_2_2) |
| Lab 4.3.1 | [الوسائط المتعددة: الصور والبيانات ذات الصلة](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/4_3_1_Multimedia_Photos_and_Related_Data.pptx)             | [رابط](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/lab_data/Lab_4_3_1) |
| Lab 4.3.2 | [الوسائط المتعددة: مقاطع الفيديو والبيانات ذات الصلة](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/4_3_2_Multimedia_Videos_and_Related_Data.pptx)             | [رابط](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/lab_data/Lab_4_3_3) |
| Lab 4.3.3 | [الوسائط المتعددة: الصوت والبيانات ذات الصلة](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/ppts/4_3_3_Multimedia_Audio_and_Related_Data.pptx)               | [رابط](https://github.com/frankwxu/digital-forensics-lab/blob/main/Echo_Device/lab_data/Lab_4_3_3) |

---

### التحقيق في Android 10

الصورة تم إنشاؤها بواسطة Joshua Hickman ومستضافة من قبل [digitalcorpora](https://digitalcorpora.org/corpora/cell-phones/android-10).| المختبرات | الموضوعات المغطاة                                                                                         | حجم ملفات PPT |
| --------- | ------------------------------------------------------------------------------------------------------ | ------------ |
| المختبر 0     | [مقدمة عن Pixel 3](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/0_Intro_Pixel3_Android10.pptx)                                               | 3M           |
| المختبر 1     | [صورة Pixel 3](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/1_Pixel3_Image.pptx)                                                         | 2M           |
| المختبر 2     | [جهاز Pixel 3](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/2_Pixel3_Device_Investigation.pptx)                                         | 4M           |
| المختبر 3     | [إعدادات النظام في Pixel 3](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/3_Pixel3_System_settings.pptx)                                      | 5M           |
| المختبر 4     | [نظرة عامة: دورة حياة التطبيق](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/4_Overivew_App_Life_Cycle.pptx)                                   | 11M          |
| المختبر 5.1.1 | [تحقيقات تطبيقات AOSP: المراسلة](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/5_1_1_AOSP_App_Investigations_Messaging.pptx)           | 4M           |
| المختبر 5.1.2 | [تحقيقات تطبيقات AOSP: جهات الاتصال](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/5_1_2_AOSP_App_Investigations_Contacts.pptx)             | 3M           |
| المختبر 5.1.3 | [تحقيقات تطبيقات AOSP: التقويم](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/5_2_1_GMS_App_Investigations_Messaging.pptx)             | 1M           |
| المختبر 5.2.1 | [تحقيقات تطبيقات GMS: المراسلة](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/5_2_2_GMS_App_Investigations_Dialer.pptx)                | 6M           |
| المختبر 5.2.2 | [تحقيقات تطبيقات GMS: الاتصال](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/5_2_2_GMS_App_Investigations_Dialer.pptx)                   | 2M           |
| المختبر 5.2.3 | [تحقيقات تطبيقات GMS: الخرائط](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/5_2_3_GMS_App_Investigations_Maps.pptx)                       | 8M           |
| المختبر 5.2.4 | [تحقيقات تطبيقات GMS: الصور](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/5_2_4_GMS_App_Investigations_Photos.pptx)                   | 6M           |
| المختبر 5.3.1 | [تحقيقات تطبيقات الطرف الثالث: Kik](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/5_3_1_Third_Party_App_Investigation_kik.pptx)          | 4M           |
| المختبر 5.3.2 | [تحقيقات تطبيقات الطرف الثالث: textnow](https://github.com/frankwxu/digital-forensics-lab/blob/main/5_3_2_Third_Party_App_Investigation%20_textnow.pptx)         | 1M           |
| المختبر 5.3.3 | [تحقيقات تطبيقات الطرف الثالث: واتساب](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/5_3_3_Third_Party_App_Investigation_whatsapp.pptx) | 3M           |
| المختبر 6     | [اختراق Pixel 3](https://github.com/frankwxu/digital-forensics-lab/blob/main/Android10/6_Pixel3_rooting.pptx)                                                     | 5M           |

---

### التحقيق في iPhone iOS 13.4.1

الصورة من إنشاء Joshua Hickman ومستضاف بواسطة [digitalcorpora](https://digitalcorpora.org/corpora/cell-phones/ios-13).

| المختبرات | الموضوعات المغطاة                                                        | حجم ملفات PPT |
| ------ | --------------------------------------------------------------------- | ------------ |
| المختبر 0  | [مقدمة عن iPhone iOS 13](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/0_Intro_iPhone_iOS13.pptx)            | 5M           |
| المختبر 1  | [صورة iOS 13.4.1](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/1_iOS_13.4.1_Image.pptx)                       | 5M           |
| المختبر 2  | [التحقيق في جهاز iPhone](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/2_iPhone_Device_Investigation.pptx) | 3M           |
| المختبر 3  | [إعدادات نظام iOS](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/3_iOS_System_settings.pptx)                 | 3M           |
| المختبر 4  | [نظرة عامة على دورة حياة التطبيق](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/4_Overivew_App_Life_Cycle.pptx)      | 2M           |
| المختبر 5  | [تحقيقات الرسائل](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/5_Messages_Investigations.pptx)         | 3M           |
| المختبر 6  | [تحقيقات جهات الاتصال](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/6_Contacts_Investigation.pptx)          | 3M           |
| المختبر 7  | [تحقيقات التقويم](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/7_Calender_Investigation.pptx)          | 2M           |
| المختبر 8  | [تحقيقات Safari](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/8_Safari_Investigation.pptx)              | 3M           |
| المختبر 9  | [تحقيقات الصور](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/9_Photos_Investigation.pptx)               | 7M           |
| المختبر 10 | [تحقيقات KnowledgeC](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/10_KnowledgeC_Investigation.pptx)     | 5M           |
| المختبر 11 | [تحقيقات الصحة\_](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/11_Health_Investigation.pptx)           | 5M           |
| المختبر 12 | [تحقيقات الموقع](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/12_iOS_Location_Investigation.pptx)     | 8M           |
| المختبر 13 | [تحقيقات Cellebrite](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/13_Cellebrite_Investigation.pptx)     | 12M          |
| المختبر 14 | [تحقيقات Magnet Axiom](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/14_Magnet_Axiom_Investigation.pptx) | 13M          |
| المختبر 14 | [تحقيقات كسر الحماية](https://github.com/frankwxu/digital-forensics-lab/blob/main/iOS/15_iOS_Jailbreak.pptx)                 | 6M           |

---

### التحقيق في طائرة DJI بدون طيار

تتضمن مجموعة البيانات ملفات منطقية مستخرجة من وحدة تحكم DJI (جهاز محمول) وصورة بطاقة SD المستخدمة من قبل الجهاز. مجموعة بيانات الطائرات بدون طيار من إنشاء [VTO Labs](https://www.vtolabs.com/drone-forensics). يغطي المختبر التحقيق في نظام تحديد المواقع العالمي (GPS) واسترجاع الصور المخزنة مؤقتًا. لاحظ أنها مسودة. سنقوم بتحسين المختبر لاحقًا.

| المختبرات | الموضوعات المغطاة                                                                                  | حجم ملفات PPT |
| ----- | ----------------------------------------------------------------------------------------------- | ------------ |
| المختبر 0 | [DJI Mavic Air المحمول](https://github.com/frankwxu/digital-forensics-lab/blob/main/Drone_DJI_Mavic_Air/00_DJI_Mavic_Air_Mobile.pptx)                        | 13M          |
| المختبر 1 | [الصورة الخام لبطاقة microSD لـ DJI Mavic Air](https://github.com/frankwxu/digital-forensics-lab/blob/main/Drone_DJI_Mavic_Air/01_DJI_Mavic_Air_microSD_raw.pptx)              | 2M           |
| المختبر 2 | [صورة microSD لـ DJI Mavic Air بتنسيق Encase](https://github.com/frankwxu/digital-forensics-lab/blob/main/Drone_DJI_Mavic_Air/02_DJI_Mavic_Air_microSD_encase.pptx) | 2M           |

---

### تحليل الرؤى السياسية باستخدام LLMs

توضح دراسة الحالة كيفية الاستفادة من نماذج اللغة الكبيرة للحصول على رؤى سياسية بناءً على مجموعة بيانات البريد الإلكتروني. مجموعة البيانات التي استخدمناها في دراسة الحالة هي مجموعة من [رسائل البريد الإلكتروني](https://github.com/benhamner/hillary-clinton-emails?tab=readme-ov-file) المسربة التي تم الحصول عليها من خادم البريد الإلكتروني الخاص لهيلاري كلينتون.

خلفية رسائل البريد الإلكتروني المسربة هي فصل مهم في التاريخ السياسي الأمريكي الحديث، وتتضمن أسئلة حول الشفافية والأمان والتعامل مع المعلومات الحساسة. خلال فترة ولاية هيلاري كوزيرة للخارجية الأمريكية من 2009 إلى 2013، استخدمت هيلاري كلينتون خادم بريد إلكتروني خاص لمراسلاتها الرسمية بدلاً من نظام البريد الإلكتروني الرسمي لوزارة الخارجية. وذكرت أن هذا تم من أجل الراحة، مما يسمح لها باستخدام جهاز واحد لكل من رسائل البريد الإلكتروني الشخصية والرسمية.

مجموعة بيانات البريد الإلكتروني المسربة من خادم البريد الإلكتروني الخاص لهيلاري كلينتون هي مجموعة شاملة من المراسلات تغطي فترة ولايتها بأكملها كوزيرة للخارجية من 2009 إلى 2013. وتتضمن ما يقرب من 30000 رسالة بريد إلكتروني مع مجموعة واسعة من المواضيع من الاتصالات الدبلوماسية الرسمية إلى المراسلات الشخصية. لعب نشر هذه الرسائل الإلكترونية وتحليلها لاحقًا دورًا حاسمًا في النقاشات السياسية والتحقيقات القانونية والمناقشات العامة حول الشفافية والأمان في الاتصالات الحكومية.

مجموعة البيانات الخاصة بنا: [مجموعة من ملخصات البريد الإلكتروني](https://github.com/frankwxu/digital-forensics-lab/blob/main/AI4Forensics/CKIM2024/HillaryEmails/results_email_summary.txt). كل ملخص بريد إلكتروني هو تلخيص لرسالة بريد إلكتروني تم إنشاؤها بواسطة Gemini من رسالة بريد إلكتروني أصلية في [مجموعة بيانات البريد الإلكتروني](https://github.com/benhamner/hillary-clinton-emails?tab=readme-ov-file) الأصلية المسربة. نحن مهتمون فقط برسائل البريد الإلكتروني التي تحتوي على الكلمة المفتاحية "israel".

نتائجنا: [الكود في Jupyter Notebook](https://github.com/frankwxu/digital-forensics-lab/blob/main/AI4Forensics/CKIM2024/HillaryEmails/email_analysis_political_insight.ipynb).

فيما يلي بعض الرؤى السياسية بناءً على ملخصات البريد الإلكتروني المسربة التي تم الحصول عليها من خادم البريد الإلكتروني الخاص لهيلاري كلينتون والمتعلقة بإسرائيل: <img src="https://assets.kitploit.com/production/public/readmes/4937/0dbe56fcb554fa54546caa76420ea191f263eecbb0a246181488b6516bd9f267.jpg">

---

### الأدوات

| الاسم                    | الأمر           | المستودع                                                      | طريقة التثبيت |
| ----------------------- | ----------------- | --------------------------------------------------------------- | ------------------- |
| Wine                    | wine --version    | https://source.winehq.org/git/wine.git/                         | مخصص              |
| Vinetto                 | vinetto -h        | https://github.com/AtesComp/Vinetto                             | مخصص              |
| imgclip                 | imgclip -h        | https://github.com/Arthelon/imgclip                             | apt install         |
| RegRipper               | rip.pl -h         | https://github.com/keydet89/RegRipper3.0                        | نص برمجي مخصص   |
| Windows-Prefetch-Parser | prefetch.py -h    | https://github.com/PoorBillionaire/Windows-Prefetch-Parser.git  | مخصص              |
| python-evtx             | evtx_dump.py -h   | https://github.com/williballenthin/python-evtx                  | apt install         |
| libesedb-utils          | esedbexport -h    | https://github.com/libyal/libesedb                              | apt install         |
| libpff                  | pffexport -h      | https://github.com/libyal/libpff                                | apt install         |
| USN-Record-Carver       | usncarve.py -h    | https://github.com/PoorBillionaire/USN-Record-Carver            | apt install         |
| USN-Journal-Parser      | usn.py -h         | https://github.com/PoorBillionaire/USN-Journal-Parser           | apt install         |
| time_decode             | time_decode.py -h | https://github.com/digitalsleuth/time_decode                    | Git clone           |
| analyzeMFT              | analyzeMFT.py -h  | https://github.com/dkovar/analyzeMFT                            | نص برمجي مخصص   |
| libvshadow              | vshadowinfo -h    | https://github.com/libyal/libvshadow                            | نص برمجي مخصص   |
| INDXParse               | INDXParse.py -    |                                                                 | نص برمجي مخصص   |
| carving sqlite .db      | undark -h         | https://github.com/inflex/undark.git                            | نص برمجي مخصص   |
| stegdetect              | stegdetect -V     |                                                                 | نص برمجي مخصص   |
| stegbreak               | stegbreak -V      |                                                                 | نص برمجي مخصص   |
| stego-toolkit           | jphide            |                                                                 | نص برمجي مخصص   |
| jpsestego-toolkitek     | jpseek            |                                                                 | نص برمجي مخصص   |
| volatility-2            | vol.py -h         | https://github.com/volatilityfoundation/volatility.git          | نص برمجي مخصص   |
| liblnk-utils            | lnkinfo -h        |                                                                 | apt install         |
| JLECmd                  |                   | https://f001.backblazeb2.com/file/EricZimmermanTools/JLECmd.zip | Git clone           |
| recentfilecache-parser  |                   | https://github.com/prolsen/recentfilecache-parser               |                     |
| LogFileParser           |                   | https://github.com/jschicht/LogFileParser.git                   | Git clone           |
| UsnJrnl2Csv             |                   | ttps://github.com/jschicht/UsnJrnl2Csv.git                      | Git clone           |

- أدوات أخرى مثبتة عبر apt install
  python3-pip, leafpad, terminator, sqlite3, tree, xmlstarlet, libhivex-bin, pasco, libhivex-bin, npm, binwalk, foremost, hashdeep, ewf-tools, nautilus

---

## المساهمة

- الباحثون الرئيسيون في المشروع
  - د. Frank Xu (البريد الإلكتروني: fxu at ubalt dot edu)
  - د. Debra L. Stanley
  - د. Lin Deng؛ جامعة Twoson
  - د. Wenbin Zhang؛ FIU

- الطلاب:
  - Eric Xu: جامعة ماريلاند (LLM للأدلة الرقمية)
  - Jeel Khatiwala (تقييم موثوقية الأدلة الرقمية المكتشفة بواسطة LLMs)
  - Mohit Dhabuwala (دليل الطب الشرعي للهواتف المحمولة مفتوح المصدر)
  - Daniel Addai ([CTF](https://github.com/frankwxu/digital-forensics-lab-p2))
  - Sarfraz Shaikh (Echo Show، جرس الباب Eufy)
  - Danny Ferreira (iPhone)
  - Harleen Kaur: (جزء من Android)
  - Malcolm Hayward (تسرب P2P)
  - Richard (Max) Wheeless (قضية اختراق)
  - Chimezie Onwuegbuchulem (Docker للأدلة الرقمية)
  - Etinosa Osawe (الذكاء الاصطناعي للأدلة الرقمية - تحديد عناوين IP باستخدام نموذج لغة مخصص)

---

## تاريخ النجوم

<a href="https://www.star-history.com/?repos=frankwxu%2Fdigital-forensics-lab&type=date&legend=top-left">
 <picture>
   <source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/chart?repos=frankwxu/digital-forensics-lab&type=date&theme=dark&legend=top-left&sealed_token=QLG2IoC6rGLOmppzMTNZ6GUua_bQOcXoSDc94I_z0Tql-_Y5LoI_iYQ6VKqdFbNJecrH_ZgiM0pKnUuCZ9QpDTibmDIIuwEaMBMC1TKV4Zk4TpUl4nOrJCQyBtaxArRRs4uOHhtpylhwoxbbpscj__P_VvC7HHMwS-mEfDOZG4MTUIQlX7jtD4BidhAu" />
   <source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/chart?repos=frankwxu/digital-forensics-lab&type=date&legend=top-left&sealed_token=QLG2IoC6rGLOmppzMTNZ6GUua_bQOcXoSDc94I_z0Tql-_Y5LoI_iYQ6VKqdFbNJecrH_ZgiM0pKnUuCZ9QpDTibmDIIuwEaMBMC1TKV4Zk4TpUl4nOrJCQyBtaxArRRs4uOHhtpylhwoxbbpscj__P_VvC7HHMwS-mEfDOZG4MTUIQlX7jtD4BidhAu" />
   <img alt="مخطط تاريخ النجوم" src="https://api.star-history.com/chart?repos=frankwxu/digital-forensics-lab&amp;type=date&amp;legend=top-left&amp;sealed_token=QLG2IoC6rGLOmppzMTNZ6GUua_bQOcXoSDc94I_z0Tql-_Y5LoI_iYQ6VKqdFbNJecrH_ZgiM0pKnUuCZ9QpDTibmDIIuwEaMBMC1TKV4Zk4TpUl4nOrJCQyBtaxArRRs4uOHhtpylhwoxbbpscj__P_VvC7HHMwS-mEfDOZG4MTUIQlX7jtD4BidhAu" />
 </picture>
</a>
تنزيل الأداة
  • المهارات الشبكية الأساسية للتحقيق الرقمي (أُضيف في 17/3/2023. استخدام مكتبات بايثون Scapy و netfilterqueue.)

    • تحليل HTTP باستخدام Wireshark (نص)
    • تحليل HTTP باستخدام Wireshark (صورة)
    • التحقيق في هجوم فيضان SYN باستخدام tshark
    • التحقيق في SMTP
    • التحقيق في تسميم ARP
    • جدار الحماية
    • مقدمة في DNS
    • التحقيق في انتحال DNS
    • اختراق الشبكات اللاسلكية WEP40 باستخدام Aircrack
  • دراسة حالة في التحقيق الحاسوبي

    • التحقيق في تسرب بيانات NIST (ويندوز XP)
    • التحقيق في تسرب بيانات P2P (ويندوز 10)
    • التحقيق في حيازة صور غير قانونية ("تحقيق شبكي")
    • التحقيق في مضايقة بريد إلكتروني (مُحدّث في فبراير 2023)
    • التحقيق في نقل ملفات غير قانوني (تحقيق في الذاكرة)
    • التحقيق في حالة اختراق
    • التحقيق في هجوم دودة موريس (مُحدّث في يناير 2023، ملصق)
  • دراسة حالة في التحقيق في الأجهزة المحمولة/إنترنت الأشياء

    • التحقيق في جرس باب Eufy (أُضيف في 15/10/2024)
    • التحقيق في Echo Show 8 (أُضيف في 25/12/2023)
    • التحقيق في أندرويد 10 (أُضيف في 24/10/2021)
    • التحقيق في آيفون iOS 13 (مُحدّث في 18/6/2022)
    • التحقيق في طائرة بدون طيار (أُضيف في 7/12/2021)
  • مستودع ذكاء الأدلة الجنائية

    • تحقيق في البريد الإلكتروني
    • حيازة صور غير قانونية
  • الذكاء الاصطناعي للتحقيق الرقمي

    • جلسة تعليمية في CKIM2024. يمكنك الوصول إلى مختبر عملي
    • تحديد عناوين IP باستخدام نموذج ذكاء اصطناعي مُضبّط بدقة
    • توصيف المشتبه بهم باستخدام LLMs (سجل المتصفح) colab
    • تحليل الرؤى السياسية باستخدام LLMs (البريد الإلكتروني)
  • الجرائم الجماعية باستخدام مجموعة بيانات مسابقة Capture-the-Flag (CTF) 2022 من Cellebrite. يمكنك طلب تعليمات المختبر بصيغة PDF إذا كنت عضو هيئة تدريس.

    • آيفون Beth
    • هاتف Heisenberg الأندرويد
    • آيفون Marsha