Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
peframe — PEframe هي أداة مفتوحة المصدر لإجراء تحليل ثابت على برمجيات خبيثة من نوع Portable Executable ومستندات Microsoft Office الضارة. | Kitploit
أدوات/GitHubGitHub/guelfoweb/peframe
التحليل الثابتتحليل الثغرات الأمنيةالهندسة العكسيةالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثة
GitHubguelfoweb/peframe

peframe

PEframe هي أداة مفتوحة المصدر لإجراء تحليل ثابت على برمجيات خبيثة من نوع Portable Executable ومستندات Microsoft Office الضارة.

عرض المستودع
628139منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

======= peframe

peframe هي أداة مفتوحة المصدر لإجراء تحليل ثابت على برمجيات Portable Executable <http://en.wikipedia.org/wiki/Portable_Executable>_ الخبيثة والملفات المشبوهة العامة. يمكنها مساعدة باحثي البرمجيات الخبيثة في اكتشاف أدوات الضغط (packer)، XOR، التوقيع الرقمي، الموتكس (mutex)، مضاد التصحيح، مضاد الآلة الافتراضية، الأقسام والوظائف المشبوهة، الماكرو، والكثير من المعلومات حول الملفات المشبوهة.

التثبيت

تنزيل

.. code-block::

sudo apt install git git clone https://github.com/guelfoweb/peframe.git cd peframe

سكريبت التثبيت لأوبونتو

.. code-block::

sudo bash install.sh

تثبيت (المتطلبات الأساسية مطلوبة)

.. code-block::

root@kitploit:~
sudo python3 setup.py install

المتطلبات الأساسية

يجب تثبيت المتطلبات الأساسية التالية على نظامك قبل أن تتمكن من تثبيت واستخدام peframe.

.. code-block::

root@kitploit:~
python >= 3.6.6
pyton3-pip
libssl-dev
swig

الاستخدام

peframe -h

.. code-block::

root@kitploit:~
peframe filename            تحليل بمخرجات قصيرة
peframe -i filename         وضع تفاعلي
peframe -j filename         تحليل بمخرجات كاملة بتنسيق JSON
peframe -x STRING filename  البحث عن سلسلة XOR
peframe -s filename         مخرجات السلاسل النصية

ملاحظة

يمكنك تعديل ملف "config-peframe.json" في مجلد "config" لتكوين مفتاح API لـ VirusTotal. بعد التثبيت، يمكنك استخدام "peframe -h" للعثور على مسار api_config.

كيفية العمل

تحليل مستندات MS Office (ماكرو) باستخدام peframe 6.0.1

.. image:: https://asciinema.org/a/mbLd5dChz9iI8eOY15fC2423X.svg :target: https://asciinema.org/a/mbLd5dChz9iI8eOY15fC2423X?autoplay=1

تحليل ملفات PE باستخدام peframe 6.0.1

.. image:: https://asciinema.org/a/P6ANqp0bHV0nFsuJDuqD7WQD7.svg :target: https://asciinema.org/a/P6ANqp0bHV0nFsuJDuqD7WQD7?autoplay=1

تحدث عن...

  • دراسة طولية للبرمجيات الخبيثة المالية البرازيلية <https://www.lasca.ic.unicamp.br/paulo/papers/2020-TOPS-marcus.botacin-brazilian.bankers.pdf>_ (جامعة بارانا الفيدرالية، ماركوس بوتاسين، حجة آقاخاني، ستيفانو أورتولاني، كريستوفر كرويجل، جيوفاني فيجنا، دانييلا أوليفيرا، باولو ليسيو دي جيوس، أندريه غريغيو 2020)
  • بناء أداة ذكية وآلية لاكتشاف البرمجيات الخبيثة المضغوطة باستخدام التعلم الآلي <https://dial.uclouvain.be/memoire/ucl/en/object/thesis%3A25193>_ (المدرسة المتعددة التقنيات في لوفان، الجامعة الكاثوليكية في لوفان، مينيه جيريمي؛ روسيو جوليان 2020)
  • كشف البرمجيات الخبيثة المضغوطة <https://www.researchgate.net/publication/220496734_Revealing_Packed_Malware>_ (قسم الهندسة الكهربائية والحاسوبية، نيروان أنصاري، معهد نيوجيرسي للتكنولوجيا - NJIT)
  • أمن البنى التحتية الحيوية: تحسين الدفاع ضد البرمجيات الخبيثة الجديدة والتهديدات المستدامة المتقدمة (PDF) <https://iris.uniroma1.it/retrieve/handle/11573/1362189/1359415/Tesi_dottorato_Laurenza.pdf>_ (قسم هندسة الحاسوب والتحكم والإدارة أنطونيو روبيرتي، جامعة سابينزا – روما)
  • تشريح شبكات توزيع البرمجيات الخبيثة (PDF) <https://ieeexplore.ieee.org/stamp/stamp.jsp?arnumber=9057639>_ (قسم هندسة الأنظمة الذكية، جامعة تشيجو هالا، جيجو 63092، كوريا الجنوبية)
  • Intel Owl 0.4.0 <https://github.com/certego/IntelOwl/releases/tag/0.4.0>_

أخرى

هذه الأداة يتم صيانتها حاليًا بواسطة Gianni 'guelfoweb' Amato <http://guelfoweb.com/>، والذي يمكن الاتصال به على [email protected] أو تويتر @guelfoweb <http://twitter.com/guelfoweb>. الاقتراحات والانتقادات مرحب بها.

تنزيل الأداة
(منصة certego - بيانات استخبارات التهديدات حول ملف أو عنوان IP أو نطاق)
  • دمج التحليل الثابت والديناميكي لتصنيف عائلات البرمجيات الخبيثة باستخدام الشبكة العصبية المركبة <https://www.groundai.com/project/integration-of-static-and-dynamic-analysis-for-malware-family-classification-with-composite-neural-network/>_ (ياو سانت، معهد يان لعلوم المعلومات، أكاديميا سينيكا، تايوان)
  • تحليل البرمجيات الخبيثة الثابت بمساعدة التعلم الآلي: مسح ودروس <https://www.researchgate.net/publication/324702503_Machine_Learning_Aided_Static_Malware_Analysis_A_Survey_and_Tutorial>_ (سيرجي بانين، أندريه شالاجينوف، علي دهقان طنحة، كاترين فرانكي، النرويج)
  • تصنيف البرمجيات الخبيثة متعدد الحدود، بحث من قسم أمن المعلومات وتكنولوجيا الاتصالات (NTNU) <https://www.sciencedirect.com/science/article/pii/S1742287618301956>_ (سيرجي بانين وجير أولاف ديركولبوتن، النرويج)
  • ملصق SANS DFIR 2016 <http://digital-forensics.sans.org/media/Poster_SIFT_REMnux_2016_FINAL.pdf>_ (تم إدراج PEframe في مجموعة أدوات REMnux)
  • أدوات تحليل الخصائص الثابتة للملفات المشبوهة على ويندوز <http://digital-forensics.sans.org/blog/2014/03/04/tools-for-analyzing-static-properties-of-suspicious-files-on-windows>_ (التحليل الرقمي والاستجابة للحوادث SANS، ليني زيلتسر)
  • التحليل الثابت والديناميكي الآلي للبرمجيات الخبيثة <http://www.cyberdefensemagazine.com/newsletters/august-2013/index.html#p=26>_ (مجلة الدفاع السيبراني، أندرو براون، مدير مختبر البرمجيات الخبيثة لافاسوفت)
  • تحليل الملفات المشبوهة باستخدام PEframe <https://eforensicsmag.com/download/malware-analysis/>_ (مجلة eForensics، شينتان جورجار)
  • النشرة الأمنية CERT FR <https://www.cert.ssi.gouv.fr/actualite/CERTFR-2014-ACT-030/>_ (تم ذكر PEframe في النشرة الأمنية CERTFR-2014-ACT-030)
  • تحليل البرمجيات الخبيثة Infosec CERT-PA <https://infosec.cert-pa.it/analyze/submission.html>_ (يُستخدم PEframe في محرك تحليل البرمجيات الخبيثة لمشروع Infosec)