Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TelemetrySource — مرجع يربط أحداث التتبع في Windows — Sysmon وSecurity Auditing وThreat Intelligence ETW — بدوال API الأساسية، مما يساعد المدافعين على فهم توليد الأحداث لهندسة الكشف. | Kitploit
أدوات/GitHubGitHub/jonny-jhnson/telemetrysource
أدوات دفاعيةاستخبارات التهديداتالتعلم والتعليمموارد منسقةتحليل السجلات
GitHubjonny-jhnson/telemetrysource

TelemetrySource

مرجع يربط أحداث التتبع في Windows — Sysmon وSecurity Auditing وThreat Intelligence ETW — بدوال API الأساسية، مما يساعد المدافعين على فهم توليد الأحداث لهندسة الكشف.

عرض المستودع
264215منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TelemetrySource

مشروع أُنشئ لرسم خريطة الوظائف المسؤولة عن تشغيل الأحداث من مصادر القياس عن بُعد المختلفة.

الورقة الرئيسية للربط: ورقة Google Sheets لربط الأحداث

المصادر المرتبطة حاليًا:

Sysmon

Sysmon-Overview

أحداث أمان Windows (Microsoft-Windows-Security-Auditing)

WSE-Overview

أحداث استخبارات التهديدات (Microsoft-Windows-Threat-Intelligence)

Microsoft-Windows-Threat-Intelligence

  • كل مصدر له ملف README الخاص به مع المعلومات اللازمة لفهم كيفية عمل عمليات الربط.

المدونات:

لقد كتبتُ بعض المنشورات حول منهجيتي في تتبع هذه الأحداث وصولًا إلى واجهات برمجة التطبيقات، يرجى قراءتها إذا كنت مهتمًا:

  • كشف أحداث Windows - الجزء 1: TelemetrySource
  • كشف أحداث Windows - الجزء 2: المنهجية
  • كشف أحداث Windows - الجزء 3: استخبارات التهديدات ETW

الملاحظات:

إذا كان لدى أي شخص اقتراحات حول كيفية عرض هذه البيانات بطريقة مختلفة لمساعدة المدافعين بشكل أفضل، أو أي ملاحظات أخرى، فيرجى التواصل! الهدف من هذا المشروع هو مساعدة المدافعين على فهم كيفية توليد البيانات، حتى نكون أكثر وعيًا في قراراتنا عند الاستفادة من تلك البيانات.

المهام القادمة:

  • تحديث Sysmon إلى الإصدار v14
  • توسيع الأحداث في Microsoft-Windows-Security-Auditing
  • إضافة موفري ETW آخرين
تنزيل الأداة