Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
malware-samples — Malware samples, analysis exercises and other interesting resources. | Kitploit
أدوات/GitHubGitHub/jstrosch/malware-samples
Network ForensicsMalware AnalysisBinary AnalysisLearning & EducationCurated ResourcesLabs & Practice
GitHubjstrosch/malware-samples

malware-samples

Malware samples, analysis exercises and other interesting resources.

عرض المستودع
1.7k239منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Tweet  Github Discussions

عينات البرمجيات الخبيثة

يهدف هذا المستودع إلى توفير الوصول إلى مجموعة واسعة من الملفات الخبيثة والملفات الأثرية الأخرى.

جميع العينات موجودة في أرشيف ZIP محمي بكلمة مرور وهي: infected

تمارين تحليل البرمجيات الخبيثة

بالإضافة إلى توفير ملفات أثرية من العينات، سأنشر بانتظام تمارين لتحليل البرمجيات الخبيثة. ستغطي هذه التمارين مجموعة واسعة من مواضيع تحليل البرمجيات الخبيثة وستأتي مع حلول مفصّلة وشروحات خطوة بخطوة.

2022

  • أكتوبر: تتبّع تنفيذ شِل كود من وحدات ماكرو VBA

2021

  • ديسمبر: المستندات الخبيثة - أتمتة استخراج روابط التحميل باستخدام بايثون
  • فبراير: المستندات الخبيثة - البدء مع ماكرو Excel 4 (ماكرو XLM)
  • أغسطس: جافاسكربت - إزالة التعمية عن باب خلفي من نوع Turla JS

2020

  • ديسمبر: المستندات الخبيثة - العيش على موارد الأرض باستخدام باورشيل

ملفات PCAP للتدريب

ملفات PCAP تعرض نشاطاً شبكياً محدداً، للمساعدة في التحليل، أو كتابة القواعد، أو أي شيء آخر يعترض طريقك! تم تطبيق عوامل تصفية التقاط ذات صلة للمساعدة في تقييد نطاق ما هو موجود في ملف PCAP.

-> ملفات PCAP للتدريب## ملخص العينات

  • 2023-02-17: فيديو يوتيوب: اتجاهات برمجيات OneNote الخبيثة - التحقيق في تنفيذ السكربت الذي يؤدي إلى QuakBot
  • 2023-02-07: فيديو يوتيوب: برنامج تحميل .NET ودليل مفتوح - فك الحمولة المشفرة التي تؤدي إلى CryptBot
  • 2023-02-04: سلسلة فيديوهات يوتيوب: التحقيق في NullMixer - تحديد تقنيات التغليف، وتحديد وفك ASPack، والتحقيق في حركة مرور الشبكة باستخدام Suricata وEvebox
  • 2023-01-23: فيديو يوتيوب: برمجيات OneNote الخبيثة - نصائح وحيل للتحقيق في برمجيات OneNote الخبيثة المستخدمة لتوصيل AsyncRAT
  • 2023-01-12: سلسلة فيديوهات يوتيوب: البدء مع Detect-It-Easy، وتحديد علامات التغليف، وفك تغليف Vidar Stealer باستخدام Time-Travel Debugging
  • 2023-01-02: فيديو يوتيوب: أساسيات التراكبات في ملفات PE مع DCRat

  • 2022-12-15: يوتيوب: البدء مع dnSpyEx - فك أداة إسقاط Formbook المستندة إلى .NET
  • 2022-03-26: قوالب المستندات الخبيثة - Heodo، AgentTesla، NanoCore، Loki، SilentBuilder، Hancitor، NONE، Quakbot
  • 2022-03-12: قوالب المستندات الخبيثة - Heodo، Formbook، AgentTesla، Loki، NanoCore، NONE، Quakbot
  • 2022-03-05: قوالب المستندات الخبيثة - OskiStealer، RemcosRAT، Loki، NONE، NanoCore، Quakbot، SnakeKeylogger، Formbook، Heodo
  • 2022-02-26: قوالب المستندات الخبيثة - SilentBuilder، Heodo، Quakbot، NanoCore، NONE، Loki

  • 2022-01-22: قوالب المستندات الخبيثة - QuasarRAT، SnakeKeylogger، NONE، Formbook، Loki، AveMariaRAT، AsyncRAT، SilentBuilder، GuLoader، Heodo

ملفات العينات والملحقات الأخرى من الدورات التدريبية والمحاضرات وورش العمل العامة.

2021

  • 2021-01-13: FloCon - ورشة عمل: تحليل الاختراق وصيد التهديدات باستخدام أدوات مفتوحة المصدر - ملفات تجريبية وورشة العمل على يوتيوب
  • 2021-08-08: ورشة عمل DefCon 29 - تحليل البرمجيات الخبيثة الحديثة لصائدي التهديدات
  • 2021-06: R0 Virtual Vegas: فك تغليف البرمجيات الخبيثة
  • 2021-08-26: HITBLab: تحليل البرمجيات الخبيثة الحديثة لصائدي التهديدات (HITB سنغافورة)

2020

  • 2020-11-19: ورشة عمل أسبوع Hack-in-the-Box الإلكتروني: تحليل مستندات Word وExcel الخبيثة - ملفات تجريبية وورشة العمل على يوتيوب

المستندات الخبيثة

سيحتوي على مستندات Office التي تم تحديدها كأدوات لتوزيع البرمجيات الخبيثة بناءً على هيكل تنظيم المجلدات. على سبيل المثال، سيحتوي مجلد emotet على مستندات خبيثة تم تحديدها على أنها أسقطت Emotet. هذه العينات منظمة حسب السنة/الشهر التي حصلت عليها وشغّلتها فيها - وقد ينحرف هذا قليلاً عن وقت اكتشافها لأول مرة في البرية (على سبيل المثال، تاريخ أول إرسال على VirusTotal).

إلى أقصى حد ممكن، سأشمل أيضًا ملفات PCAP المرتبطة. قد تحتوي ملفات PCAP على ثنائي Emotet الناتج الذي تم إسقاطه، بالإضافة إلى اتصال C2 اللاحق. ومع ذلك، لا أستطيع ضمان أن كل ملف PCAP سيحتوي على هذا التسلسل الكامل للأحداث.

المستندات الخبيثة الحالية تشمل:

  • AgentTesla
  • Banload
  • Emotet
  • Hancitor
  • IcedId
  • Lokibot
  • Trickbot
  • غير معروف

قوالب المستندات الخبيثة

يمكن العثور على البرنامج النصي لتحليل الصور المستخدم لتوليد الرسوم البيانية لصور المستندات الخبيثة على: https://github.com/jstrosch/graph-maldoc-similar-images

تفريغات الذاكرة

سيحتوي على تفريغات ذاكرة كاملة للآلة الافتراضية (VM) وتفريغات ذاكرة للعمليات الفردية من عينات البرمجيات الخبيثة. معظمها سيكون آتيًا من تفريغ الذاكرة عبر Cuckoo Sandox. نظرًا لحجم تفريغات الذاكرة، يتم توفير روابط لنسخة مؤرشفة منها للتحميل. تشمل تفريغات الذاكرة الحالية:

  • Emotet
  • LokiBot

الملفات الثنائية

سيحتوي هذا القسم على ملفات ثنائية (مثل PE/.NET وJava وغيرها) من عائلات برمجيات خبيثة معروفة. يحتوي هذا الأرشيف حاليًا على عينات من:

  • Agenttesla
  • Ave Maria / Warzone RAT
  • Azorult
  • Blue Botnet
  • Buer Loader
  • Dridex
  • Emotet
  • Gandcrab
  • Lokibot
  • Nanocore
  • Remcos
  • Socelars
  • Trickbot
  • Troldesh
  • Turkojan
  • Vidar

تحذيرات وإخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية والبحثية. العينات المقدمة هنا هي جميعها برمجيات خبيثة حقيقية، يُرجى التعامل معها بكل الحذر اللازم.

يرجى ملاحظة أن جميع العينات/الملحقات ستكون في أرشيف محمي بكلمة مرور باستخدام كلمة المرور: infected

تنزيل الأداة


  • 2021-12-31: قوالب المستندات الخبيثة - NONE، SnakeKeylogger، QuasarRAT، Quakbot، IcedID
  • 2021-12-25: قوالب المستندات الخبيثة - TrickBot، Dridex، AsyncRAT، SnakeKeylogger، QuasarRAT، RemcosRAT، SilentBuilder، Quakbot، AveMariaRAT، NONE، Heodo، BitRAT، BazaLoader
  • 2021-12-22: مستند Excel يستخدم وحدات ماكرو VBA لتنفيذ cmd.exe لتشغيل سكربت Powershell -> يقوم بتنزيل WarzoneRAT عبر HTTPS
  • 2021-12-17: قوالب المستندات الخبيثة - قوالب المستندات الخبيثة - Quakbot، Formbook، IcedID، SilentBuilder، Dridex، Loki، AgentTesla، AsyncRAT، QuasarRAT، NONE
  • 2021-12-16: مستند Excel يستخدم وحدات ماكرو XLM لتنفيذ cmd.exe لتنزيل/تشغيل سكربت MSHTA -> يقوم بتنزيل سكربت Powershell -> يقوم بتنزيل ملف Emotet DLL
  • 2021-12-11: قوالب المستندات الخبيثة - Heodo، Loki، BluStealer، Dridex، Quakbot، NONE، IcedID، AgentTesla، TrickBot
  • 2021-12-04: قوالب المستندات الخبيثة - Heodo، Quakbot، Loki، Hancitor، SilentBuilder، NONE، Formbook، Dridex، BitRAT، IcedID

  • 2021-11-17: تم العثور على الكود المصدري لـ BlackNET 3.7.0.0 في دليل مفتوح
  • 2021-11-13: مستند Word يستخدم كائن Packager Shell Object لتنفيذ VBScript، وتشغيل Powershell لتنزيل AgentTesla

  • 2021-10-30: قوالب المستندات الخبيثة - AsyncRAT، Quakbot، AveMariaRAT، Formbook، Loki، TrickBot، AgentTesla، SnakeKeylogger، ArkeiStealer، Hancitor، NONE، Dridex
  • 2021-10-15: Word يقوم بتنزيل ملف Formbook EXE

  • 2021-09-27: Excel يقوم بإسقاط ملف Qakbot (qbot) EXE

  • 2021-08-28: قوالب المستندات الخبيثة - BazaLoader، Loki، NONE، Hancitor، CobaltStrike، Dridex، RedLineStealer
  • 2021-08-07: قوالب المستندات الخبيثة - a310Logger، NONE، AZORult، BuerLoader، Loki، Formbook، TrickBot، Hancitor

  • 2021-07-17: قوالب المستندات الخبيثة - IcedID، Gozi، RustyLoader، NONE، njrat، Loki، CobaltStrike، Formbook، Dridex، TrickBot
  • 2021-07-03: قوالب المستندات الخبيثة - Quakbot، TrickBot، FickerStealer، Dridex، AgentTesla، NONE

  • 2021-06-19: قوالب المستندات الخبيثة - NONE، Adwind، Quakbot، AgentTesla، IcedID، Formbook، Gozi، TrickBot، SnakeKeylogger، Dridex
  • 2021-06-12: قوالب المستندات الخبيثة - NONE، Dridex، TrickBot، BazaLoader، NanoCore، Loki، AsyncRAT، IcedID، SnakeKeylogger، njrat، SilentBuilder، Formbook، RemcosRAT، OskiStealer، Gozi، Quakbot
  • 2021-06-12: Excel يقوم بإسقاط TransparentTribe (.NET) مع تسجيل الوصول إلى CNC
  • 2021-06-09: Excel يقوم بتنزيل AsyncRAT
  • 2021-06-05: قوالب المستندات الخبيثة - Adwind، NONE، Formbook، IcedID، Dridex، RemcosRAT، Loki، DoubleBack، AgentTesla، SnakeKeylogger، Gozi، Quakbot، njrat

  • 2021-05-22: قوالب المستندات الخبيثة - Dridex، NONE، Adwind، RemcosRAT، TrickBot، AgentTesla، FickerStealer، IcedID، Loki، BazaLoader، SilentBuilder، Hancitor، Quakbot
  • 2021-05-17: دليل مفتوح لـ Diamondfox مع عدة وحدات ووثائق
  • 2021-05-15: قوالب المستندات الخبيثة - NONE، njrat، TrickBot، ArkeiStealer، CrimsonRAT، SilentBuilder، Quakbot، Dridex، SnakeKeylogger، IcedID، Adwind، RedLineStealer، AZORult، Hancitor، AgentTesla، Loki
  • 2021-05-08: قوالب المستندات الخبيثة - IcedID، SilentBuilder، AgentTesla، BuerLoader، TrickBot، Loki، ArkeiStealer، RaccoonStealer، AsyncRAT، NONE، Quakbot، Dridex، Hancitor

  • 2021-04-30: قوالب المستندات الخبيثة - SnakeKeylogger، Dridex، Quakbot، AgentTesla، NONE، Hancitor، Loki، TrickBot، SilentBuilder، Heodo، njrat، Formbook، Gozi، AZORult
  • 2021-04-24: قوالب المستندات الخبيثة - 19 أبريل - 23 أبريل: Dridex، AgentTesla، IcedID، NONE، Quakbot، RedLineStealer، Loki، Gozi، TrickBot
  • 2021-04-21: Java Network Launch Protocol (jnlp) / JAR، يقوم بتنزيل ملف Gozi DLL
  • 2021-04-20: مستند Word يستخدم حقن القوالب الذي يقوم بتنزيل مستند RTF، ويستغل CVE-2017-11882 لإسقاط Nanocore
  • 2021-04-17: قوالب المستندات الخبيثة - 12 أبريل - 16 أبريل: Formbook، TrickBot، Dridex، SilentBuilder، AgentTesla، SnakeKeylogger، njrat، Quakbot، AZORult، Hancitor، Heodo، Loki، Gozi
  • 2021-04-10: قوالب المستندات الخبيثة - 05 أبريل - 09 أبريل: TrickBot، IcedID، NONE، BuerLoader، Formbook، Heodo، Hancitor، SilentBuilder، Dridex، Gozi
  • 2021-04-08: نشاط حزمة الاستغلال Purple Fox - صفحة الهبوط والآثار الأخرى
  • 2021-04-03: قوالب المستندات الخبيثة - 29 مارس - 02 أبريل: Gozi، BuerLoader، AgentTesla، BitRAT، IcedID، Loki، SilentBuilder، NONE، gozi، Dridex، Quakbot
  • 2021-04-01: Excel يقوم بإسقاط IcedId - يستخدم وحدات ماكرو VBA لتنفيذ وحدات ماكرو Excel 4 في ورقة مخفية/أعمدة مخفية

  • 2021-03-31: دليل مفتوح لـ QBot مع الوصول إلى سكربتات البروكسي وملف .HTACCESS
  • 2021-03-26: Rig EK، تعذّر الحصول على الحمولات
  • 2021-03-27: قوالب المستندات الخبيثة - 22 - 22 مارس 2021: AgentTesla، SilentBuilder، IcedID، AsyncRAT، Loki، Dridex، Formbook، NanoCore، TrickBot، BazaLoader، Quakbot، LemonDuck
  • 2021-03-16: قوالب المستندات الخبيثة - 15 - 19 مارس 2021: Dridex، TrickBot، QuakBot، AgentTesla، SilentBuilder، Gozi، IcedID، Hancitor
  • 2021-03-13: قوالب المستندات الخبيثة - 08 - 12 مارس 2021: BuerLoader، SilentBuilder، TrickBot، Gozi، AgentTesla، BazaLoader، NetWire، AveMariaRAT، Loki، NONE، Quakbot، IcedID، ZLoader، Dridex، BazarCall
  • 2021-03-06: قوالب المستندات الخبيثة - 01 - 05 مارس - Gozi، BazarCall، SilentBuilder، Quakbot، Loki، CobaltStrike، SnakeKeylogger، TrickBot، AgentTesla، Dridex، NONE، Hancitor

  • 2021-02-27: قوالب المستندات الخبيثة للفترة من 22 - 26 فبراير 2021: SilentBuilder، TrickBot، Hancitor، Dridex، AsyncRAT، Quakbot، MassLogger، Formbook
  • 2021-02-20: قوالب المستندات الخبيثة للفترة من 15 - 19 فبراير: NetWire، TrickBot، SilentBuilder، AgentTesla، AveMariaRAT، SnakeKeylogger، njrat، NONE، ZLoader، Dridex، Loki، Quakbot، RemcosRAT، FickerStealer
  • 2021-02-13: قوالب المستندات الخبيثة للفترة من 08 - 12 فبراير، 4 مجموعات: Dridex، Heodo/Emotet، غير معروف
  • 2021-02-06: قوالب المستندات الخبيثة للفترة من 01 - 05 فبراير، 3 مجموعات: SilentBuilder وEmotet

  • 2021-01-30: قوالب المستندات الخبيثة للفترة من 25 - 29 يناير، مجموعتان: Emotet، غير معروف
  • 2021-01-30: قوالب المستندات الخبيثة للفترة من 18 - 22 يناير، 4 مجموعات: Emotet، Dridex
  • 2021-01-23: قوالب المستندات الخبيثة للفترة من 11 - 15 يناير، 8 مجموعات: Emotet، Dridex
  • 2021-01-15: Excel يقوم بإسقاط ملف Qakbot (qbot) DLL
  • 2021-01-15: مستند Word مع أداة تحميل Hancitor مدمجة، وفحص IP ونشاط C2
  • 2021-01-09: قوالب المستندات الخبيثة للفترة من 04 - 08 يناير، 6 مجموعات: Emotet، Trickbot، Dridex
  • 2021-01-07: مستند Excel يقوم بإسقاط Raccoon
  • 2021-01-02: قوالب المستندات الخبيثة للفترة من 28 ديسمبر - 01 يناير، 3 مجموعات: Emotet، Dridex، Emotet

  • 2020-12-26: قوالب المستندات الخبيثة للفترة من 21 - 25 ديسمبر، 11 مجموعة: Emotet، Dridex ومجموعة واحدة غير معروفة
  • 2020-12-19: قوالب المستندات الخبيثة للفترة من 14 - 18 ديسمبر. 17 مجموعة: Dridex، TA505 وEmotet
  • 2020-12-15: قوالب المستندات الخبيثة للفترة من 07 - 11 ديسمبر. 7 مجموعات: 1 - 5 Dridex، 6 BitRat، 7 Emotet
  • 2020-12-15: Excel يقوم بفك ترميز DLL (Campo Loader) باستخدام Certutil لاسترجاع المرحلة التالية - يتضمن تحليلًا على YouTube وإضافة IDA لفك تشويش السلاسل النصية
  • 2020-12-05: قوالب المستندات الخبيثة لأسبوع 30 نوفمبر - 04 ديسمبر

  • 2020-11-28: قوالب المستندات الخبيثة لأسبوع 23 - 27 نوفمبر
  • 2020-11-27: Excel يقوم بإسقاط ملف Qakbot (qbot) DLL
  • 2020-11-24: FickerStealer مع فحص IP
  • 2020-11-24: مستند Word يقوم بإسقاط Smokeloader
  • 2020-11-24: مستند Word يقوم بإسقاط ملف Dridex DLL مع تسجيل الوصول
  • 2020-11-21: قوالب المستندات الخبيثة لأسبوع 16 - 20 نوفمبر
  • 2020-11-14: قوالب المستندات الخبيثة لأسبوع 09 - 13 نوفمبر
  • 2020-11-10: مستند Emotet الخبيث - DLL مدمج وCertUtil لفك ترميز Base64، ويتضمن تحليلًا على YouTube
  • 2020-11-07: قوالب المستندات الخبيثة لأسبوع 02 - 06 نوفمبر

  • 2020-10-31: قوالب المستندات الخبيثة لأسبوع 26 - 30 أكتوبر
  • 2020-10-29: مستند Excel يقوم بإسقاط Qakbot
  • 2020-10-24: قوالب المستندات الخبيثة لأسبوع 19 - 23 أكتوبر
  • 2020-10-16: قوالب Emotet لأسبوع 12 - 16 أكتوبر
  • 2020-10-09: قوالب Emotet لأسبوع 05 - 09 أكتوبر
  • 2020-10-02: قوالب Emotet لأسبوع 28 سبتمبر - 02 أكتوبر
  • 2020-10-05: مستند Word يستخدم Lua للأنشطة اللاحقة

  • 2020-09-17: مستند Word يقوم بإسقاط Betabot (يستخدم CVE-2017-11882)

  • 2020-08-29: عينة ArkeiStealer مع استخراج البيانات
  • 2020-08-21: Azorult يقوم بإسقاط AsyncRat، وربما REMCOS وغيرها
  • 2020-08-15: برنامج الفدية Cerber مع تسجيل الوصول
  • 2020-08-02: Raccoon stealer يقوم بإسقاط عامل تعدين العملات المشفرة

  • 2020-07-24: بوت Amadey مع الحمولات وتسجيل الوصول
  • 2020-07-24: Raccoon stealer مع تسجيل الوصول إلى CnC
  • 2020-07-19: مستند Excel يقوم بإسقاط GuLoader
  • 2020-07-13: مستند Word يقوم بإسقاط أداة تحميل Hancitor

  • 2020-06-29: Trickbot الإصدار 1000512 وgtag ono51، يقوم بإسقاط الوحدة الجديدة nwormDll64 - يتضمن ملف PCAP لمدة 12 ساعة
  • 2020-06-29: مستندان من Excel يقومان بإسقاط Netwire، ويتضمنان تسجيلات وصول إلى C2
  • 2020-06-20: ZLoader مع تسجيل الوصول
  • 2020-06-01: مستند Excel يقوم بإسقاط Guloader
  • 2020-06-01: IcedID مع صورة مستخدمة في إخفاء البيانات

  • 2020-05-29: مستند خبيث يستخدم حقن القوالب لتنفيذ وحدات الماكرو
  • 2020-05-13: برنامج الفدية Gamma مع تسجيل الوصول عبر HTTP
  • 2020-05-13: عينة Cryptbot
  • 2020-05-13: عينة Danabot مع إرسال إشارات
  • 2020-05-04: Trickbot مع GTAG tt002 والإصدار 1000509، ملف PCAP لمدة 12 ساعة مع إشارات اتصال

  • 2020-04-26: Gomorrah Stealer (ملف ثنائي .NET)
  • 2020-04-16: Trickbot مع GTAG MAN6 والإصدار 1000507 - يستخدم إعدادات revocation.txt
  • 2020-04-16: AgentTesla مع استخراج البيانات عبر SMTP
  • 2020-04-14: عينة Vidar مع استخراج البيانات عبر ملف ZIP
  • 2020-04-13: Azorult يقوم بإسقاط برنامج الفدية Blackout
  • 2020-04-04: Ave-Maria/Warzon RAT

  • 2020-03-27: Word يقوم بإسقاط Ursnif عبر MSHTA.exe
  • 2020-03-26: Word يقوم بإسقاط حصان طروادة المصرفي Banload
  • 2020-03-26: Excel يقوم بإسقاط AgentTesla
  • 2020-03-26: Word يقوم بإسقاط IcedId
  • 2020-03-25: عينة NanoCore مع إضافات مستخرجة (تجميعات .NET)
  • 2020-03-24: Blue Botnet
  • 2020-03-19: Formbook
  • 2020-03-14: Excel يقوم بإسقاط LokiBot

  • 2020-02-29: أداة تحميل Buer
  • 2020-02-18: Remcos
  • 2020-02-13: Turkojan

  • 2016-02-28: Angler EK من Alexu.edu.eg## عينات من الدورات التدريبية وورش العمل