
منصة OSINT للويب المظلم ذاتية الاستضافة. استخبارات تهديدات آلية من الاستعلام إلى الرسم البياني في 13 خطوة. بديل مجاني لـ Recorded Future وDarkOwl وFlare.
أداة OSINT قابلة للاستضافة الذاتية لتحويل استعلامات أبحاث الويب المظلم إلى استخبارات تهديدات منظمة. صُممت لباحثي الأمن وفرق استخبارات التهديدات والمحققين المصرح لهم الذين يحتاجون إلى الجمع والإثراء ورسم خرائط العلاقات والتصدير في سير عمل واحد.

pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

.onion المنسقة.سلوك خط المعالجة الكامل والمهلات الزمنية والاسترداد وتدفق البيانات موثقة في Architecture.
تُتخطى المصادر التي تحتاج مفاتيح API بسلاسة عند غياب مفاتيحها. المرجع الكامل للمفاتيح والإعدادات موجود في Architecture.
يمكن للتثبيت الافتراضي العمل بدون PyTorch. وعندما تكون مجموعة التضمين غير متاحة، يسجّل VoidAccess أنه يستخدم برنامج ترميز احتياطي حتمي قائم على SHA-256. ثبّت تبعيات NLP الاختيارية لتفعيل تضمينات المتجهات الكاملة من sentence-transformer:
pip install "voidaccess[nlp]"
يمكن لطلبات الويب المفتوح (clearnet) الاختيارية استخدام ScrapingAnt مع --use-scraping-api أو --use-proxies؛ ولا تتأثر حركة مرور Tor و.onion وGitHub وGitLab.
شغّل الحزمة الكاملة PostgreSQL وTor وFastAPI وNext.js مع Docker Compose. يغطي دليل الاستضافة الذاتية الإعداد الموجّه وإعداد البيئة والعمليات واستكشاف الأخطاء وإصلاحها.
MIT. استخدم VoidAccess فقط في أعمال أبحاث الأمن والاستخبارات المصرح بها؛ راجع سياسة الاستخدام.
| المرحلة | الإجراء |
|---|
| 1 | تحسين استعلام التحقيق باستخدام نموذج LLM المحدد |
| 2 | الجمع بالتوازي من بحث Tor ومواقع اللصق ومنصات الأكواد وموجزات RSS والبذور المنسقة |
| 3 | تصفية الصفحات المزعجة أو غير ذات الصلة |
| 4 | إثراء الاستعلام والمؤشرات المبكرة من مصادر الاستخبارات |
| 5 | اكتشاف روابط .onion إضافية بشكل تعاودي |
| 6 | إعادة استخدام الصفحات المعالجة حديثًا من ذاكرة التخزين المؤقت للمتجهات |
| 7 | جلب الصفحات المحددة عبر Tor مع حدود لحجم الاستجابة |
| 8 | حفظ المحتوى المجمّع حديثًا |
| 9 | دمج الاستخبارات المجمّعة والمثراة |
| 10 | استخراج الكيانات باستخدام regex وNER وتحليل LLM اختياري |
| 11 | الربط المرجعي للكيانات مع مجموعات البيانات التاريخية ومجموعات البذور |
| 12 | بناء العلاقات والمجتمعات ومجموعات البنية التحتية |
| 13 | توليد ملخص الاستخبارات النهائي والنتيجة الجاهزة للتصدير |
| الفئة | أمثلة |
|---|
| العملات الرقمية | Bitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS |
| مؤشرات الشبكة | IPv4, IPv6, نطاقات, URLs, عناوين .onion, عناوين MAC, مفاتيح PGP |
| مؤشرات الملفات | MD5, SHA-1, SHA-256, عائلات البرمجيات الخبيثة |
| بيانات الاعتماد | مفاتيح سحابية, رموز مميزة (tokens), JWT, مفاتيح API, سجلات أدوات السرقة (stealer logs), إدخالات قوائم Combo |
| المراسلة | Telegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr |
| الثغرات | CVEs, تقنيات وتكتيكات MITRE ATT&CK, معرّفات Exploit-DB |
| محتوى الكشف | قواعد YARA, قوالب Nuclei, مؤشرات Snort وSuricata |
| الاستخبارات | معرّفات الفاعلين, مجموعات برمجيات الفدية, روابط اللصق, الأشخاص, المؤسسات, المواقع |
| الطبقة | المصادر |
|---|
| بحث الويب المظلم | 16+ محرك بحث Tor وبذور .onion منسقة |
| جمع الويب المفتوح | Pastebin, dpaste, paste.ee, Rentry, GitHub, GitLab وموجزات RSS منسقة |
| موجزات التهديدات | AlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV |
| سياق IP والنطاقات | Shodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP |
| سياق الملفات والهوية | VirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep |
| سلسلة الكتل | BlockCypher وEtherscan |
| المزود | النماذج الشائعة | ملاحظات |
|---|
| OpenRouter | DeepSeek, Llama, Claude | المسار الافتراضي؛ تتوفر نماذج مجانية |
| Groq | Llama | استدلال مستضاف سريع مع طبقة مجانية |
| OpenAI | نماذج GPT | يتطلب مفتاح API |
| Anthropic | Claude | Claude Haiku هو الافتراضي المختبر |
| Google Gemini | Gemini Flash وPro | يتطلب مفتاح Google AI Studio |
| Ollama | أي نموذج محلي مثبت | محلي ومناسب للنشر في البيئات المعزولة عن الشبكة |
| الأمر | الوصف |
|---|
voidaccess investigate "QUERY" | تشغيل تحقيق |
voidaccess show | فتح مستعرض الكيانات التفاعلي |
voidaccess export INVESTIGATION_ID --format FORMAT | التصدير بصيغة STIX أو MISP أو Sigma أو YARA أو Snort أو Suricata أو حزمة أو CSV أو Markdown أو JSON |
voidaccess package INVESTIGATION_ID | بناء حزمة ZIP لمؤشرات IOC |
voidaccess enrich INVESTIGATION_ID | إعادة إثراء تحقيق محفوظ |
voidaccess list | سرد التحقيقات المحفوظة |
voidaccess status | عرض حالة الإعدادات وTor وذاكرة التخزين المؤقت والمحرك والبذور |
voidaccess actors | سرد ملفات الفاعلين المحفوظة |
voidaccess actor HANDLE | عرض ملف فاعل |
voidaccess actor HANDLE --timeline | عرض خط زمني لنشاط فاعل |
voidaccess actor HANDLE --note "TEXT" | إضافة ملاحظة محلل إلى ملف فاعل |
voidaccess timeline HANDLE | فتح خط زمني لفاعل مباشرة |
voidaccess configure | تشغيل معالج الإعداد |
voidaccess configure llm | إعداد مزود LLM والنموذج والمفتاح |
voidaccess configure keys | إعداد مفاتيح API للإثراء |
voidaccess configure tor | تجاوز مضيف ومنفذ وكيل Tor |
voidaccess version | طباعة النسخة المثبتة |
| دليل الاستضافة الذاتية | Docker Compose وإعداد البيئة والعمليات واستكشاف الأخطاء وإصلاحها |
| البنية (Architecture) | مرجع خط المعالجة الداخلي والوحدات والمخطط وAPI والإثراء والرسوم البيانية والإعدادات |
| المساهمة | إعداد بيئة التطوير والمعايير وطلبات السحب |
| الأمان | الإصدارات المدعومة والإبلاغ الخاص عن الثغرات |
| سياسة الاستخدام | متطلبات الاستخدام المصرح به والنشاط المحظور |
| PyPI | الحزمة المنشورة وملفات الإصدارات |
| GitHub | المصدر والمسائل والإصدارات |