

كشف الملفات بسهولة (DiE) هي أداة قوية لتحديد أنواع الملفات، وتحظى بشعبية واسعة بين محللي البرامج الضارة وخبراء الأمن السيبراني ومهندسي الهندسة العكسية حول العالم. تدعم DiE كلاً من التحليل المبني على التوقيعات والتحليل الاستدلالي، مما يتيح فحصًا فعالًا للملفات عبر مجموعة واسعة من المنصات، بما في ذلك ويندوز ولينكس وماك أو إس. يجعلها هيكلها التكشفي القابل للتكيف والقائم على البرمجة النصية واحدة من أكثر الأدوات تنوعًا في هذا المجال، مع قائمة شاملة لصور أنظمة التشغيل المدعومة.
🚀 ابدأ الآن

💡 لماذا تستخدم Detect It Easy؟
إن نظام التوقيعات المرن لـ Detect It Easy وقدراته على البرمجة النصية يجعله أداة أساسية لـ تحليل البرامج الضارة والطب الشرعي الرقمي. مع أن المحللات الثابتة التقليدية غالبًا ما تكون محدودة النطاق وعرضة للنتائج الإيجابية الكاذبة، فإن التصميم القابل للتخصيص لـ DiE يتيح دمجًا دقيقًا لمنطق كشف جديد، مما يضمن نتائج موثوقة عبر أنواع الملفات المتنوعة.

المزايا الرئيسية:
- إدارة مرنة للتوقيعات: إنشاء وتعديل وتحسين نصوص الكشف (القواعد) بسهولة.
- دعم عبر المنصات: يعمل على ويندوز ولينكس وماك أو إس.
- أقل عدد من النتائج الإيجابية الكاذبة: يضمن التحليل المشترك للتوقيعات والاستدلال دقة كشف عالية.
📄 أنواع الملفات المدعومة
تدعم Detect It Easy مجموعة واسعة من أنواع الملفات القابلة للتنفيذ والملفات المضغوطة، بما في ذلك:
- PE (تنسيق الملفات القابلة للتنفيذ المحمولة لويندوز)
- ELF (تنسيق الملفات القابلة للتنفيذ والربط للينكس)
- APK (حزمة تطبيقات أندرويد)
- IPA (حزمة تطبيقات iOS)
- JAR (أرشيف جافا)
- ZIP (المحفوظات المضغوطة)
- ISO9660 (تنسيق الوسائط الضوئية)
- DEX (Dalvik Executable لأندرويد)
- MS-DOS (ملفات قابلة للتنفيذ لنظام MS-DOS)
- COM (تنسيق ملف قابل للتنفيذ بسيط لـ DOS)
- LE/LX (ملف تنفيذي خطي لـ OS/2)
- MACH (ملفات Mach-O لماك أو إس)
- NPM (حزم جافا سكريبت)
- Amiga (تنسيق ملف قابل للتنفيذ لأجهزة Amiga)
- Binary (ملفات أخرى غير مصنفة)
وهذا ليس كل شيء... القائمة تتوسع مع تحديث الأداة.
تخضع التنسيقات غير المعروفة لتحليل استدلالي، مما يوفر تحديدًا لكل من الملفات المعروفة وغير المعروفة.
🔑 الميزات الرئيسية
- إدارة مرنة للتوقيعات: تحديد أو تعديل قواعد الكشف.
- كشف قائم على البرمجة النصية: استخدم لغة برمجة نصية شبيهة بـ JavaScript (محرك DiE-JS ES5) لخوارزميات كشف مخصصة.
- توافق عبر المنصات: متاح لويندوز ولينكس وماك أو إس.
- تقليل النتائج الإيجابية الكاذبة: يجمع بين المسح المبني على التوقيعات والمسح الاستدلالي لتحقيق الدقة.
📥 التثبيت
📦 التثبيت عبر مديري الحزم
-
ويندوز:
-
لينكس:
- Parrot OS: اسم الحزمة
detect-it-easy
- Arch Linux: حزمة AUR detect-it-easy-git
- openSUSE: OBS
- REMnux: توزيعة تحليل البرامج الضارة

[!ملاحظة]
استخدم بوت Detect It Easy عبر تليغرام لفحص الملفات بسرعة: @detectiteasy_bot
⚙️ البناء من المصدر
راجع ملف BUILD.md للحصول على تعليمات مفصلة.
🐳 تثبيت Docker
شغّل DiE في حاوية Docker:
git clone --recursive https://github.com/horsicq/Detect-It-Easy
cd Detect-It-Easy/
docker build . -t horsicq:diec
🖥️ الاستخدام
تقدم Detect It Easy ثلاثة إصدارات:
- die - واجهة رسومية.
- diec - إصدار سطر الأوامر للمعالجة المجمعة.
- diel - إصدار واجهة رسومية خفيف الوزن (ماسح ضوئي فقط).
للاستخدام التفصيلي، راجع RUN.md.
🔎 أمثلة على حالات الاستخدام
- 🦠 تحليل البرامج الضارة: تحديد أنواع الملفات أو أدوات التعبئة أو الحماية. يكشف المحرك الاستدلالي عن عائلات متعددة من البرامج الضارة وفيروسات الملفات.
- 🛡 تدقيقات الأمان: تحديد مخاطر الأمان المحتملة للملفات القابلة للتنفيذ.
- 🔎 طب شرعي للبرمجيات: فحص مكونات البرامج والتحقق من الامتثال.
💬 مجتمعنا
👋 مرحبًا! / Привет! مرحبًا بك في مجتمع Detect It Easy!
هل لديك أسئلة أو أفكار أو ترغب فقط في الدردشة؟ إليك مكان العثور علينا:
- مناقشات GitHub: ابدأ محادثة في المناقشات
- مشكلات GitHub: أبلغ عن الأخطاء أو اطلب ميزات عبر المشكلات
🏆 شكر خاص
🤝 شكرًا لجميع المساهمين
