Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ke0z/binaivulhunter
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالالهندسة العكسيةتحليل الملفات الثنائيةالهندسة العكسية بمساعدة الذكاء الاصطناعي
GitHubke0z/binaivulhunter

BinAIVulHunter

استخدم مفكك الشيفرة IDA PRO HexRays مع OpenAI (ChatGPT) للعثور على الثغرات المحتملة في الملفات الثنائية.

عرض المستودع
37228منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BinAIVulHunter

مكوّن إضافي لبرنامج IDA Pro للمساعدة في اكتشاف الثغرات الأمنية في الملفات الثنائية.

استخدم مفكك أكواد IDA Pro HexRays مع OpenAI (ChatGPT) للعثور على الثغرات الأمنية المحتملة في الملفات الثنائية

إخلاء مسؤولية: قد تؤدي الردود المحتملة أثناء محاولة العثور على ثغرات أمنية في الملفات الثنائية باستخدام الذكاء الاصطناعي إلى نتائج إيجابية كاذبة، ومع ذلك فقد نجح الأمر في العديد من مسابقات CTF التي عملت عليها (سهلة/متوسطة ... وبعضها صعبة)

مستوحى من Gepetto : https://github.com/JusticeRage/Gepetto

التثبيت:

ضع ملف البايثون النصي في مجلد إضافات (Plugins) الخاص بـ IDA Pro.

طريقة الاستخدام:

انقر بزر الماوس الأيمن على الكود المُفكَّك، ثم اختر "Find possible vulnerability in function"

image

image

تم تحديثه بميزة إنشاء نموذج استغلال (Exploit) بلغة بايثون (أحياناً جيد، وأحياناً سيئ)

image

تم تحديثه بميزتي Gepetto لإعادة التسمية والشرح

image

BinAIVulHunter - مكوّن إضافي لتحليل الثغرات الأمنية بالذكاء الاصطناعي لبرنامج IDA Pro

Python IDA Pro License

BinAIVulHunter هو مكوّن إضافي متقدم لبرنامج IDA Pro يستفيد من عدة مزودي ذكاء اصطناعي (OpenAI GPT وGoogle Gemini وOllama) لإجراء تحليل ذكي للثغرات الأمنية، وشرح الكود، وتقييم أمان الدوال المُفكَّكة.

🚀 الميزات

  • دعم متعدد لمزودي الذكاء الاصطناعي: اختر بين OpenAI GPT أو Google Gemini أو Ollama
  • اكتشاف الثغرات الأمنية: فحص تلقائي استناداً إلى تصنيف CWE (تعداد نقاط الضعف الشائعة)
  • شرح الكود: تحليل وشرح الدوال المُفكَّكة باستخدام الذكاء الاصطناعي
  • إعادة تسمية المتغيرات: اقتراحات ذكية لأسماء أفضل للمتغيرات والدوال
  • المعالجة بالدفعات: فحص جميع الدوال في ملف ثنائي مع إدارة الذاكرة
  • تكامل مرجع CWE: بحث مدمج في CWE وتصنيف تفصيلي للثغرات الأمنية
  • الوضع بدون واجهة (Headless): دعم سطر الأوامر للتحليل الآلي
  • دعم الذكاء الاصطناعي المحلي: تحليل يركز على الخصوصية مع Ollama (بدون اعتماد على السحابة)

📋 جدول المحتويات

  • التثبيت
  • إعداد مزود الذكاء الاصطناعي
    • OpenAI
    • Google Gemini
    • Ollama (ذكاء اصطناعي محلي)
  • الإعدادات
  • الاستخدام
    • الوضع التفاعلي
    • قائمة السياق
    • لوحة التحكم
    • الوضع بدون واجهة (Headless)
  • فئات الثغرات الأمنية
  • أمثلة
  • استكشاف الأخطاء وإصلاحها
  • المساهمة
  • الترخيص

🛠 التثبيت

  1. قم بتنزيل المكوّن الإضافي:

    root@kitploit:~
    # Save BinAIVulHunter.py to your IDA Pro plugins directory
    # Typically: C:\Program Files\IDA Pro X.X\plugins\
    
  2. ثبّت التبعيات الأساسية:

    root@kitploit:~
    pip install psutil
    
  3. ثبّت مكتبات مزودي الذكاء الاصطناعي (اختر واحدة أو أكثر):

    root@kitploit:~
    # For OpenAI
    pip install openai
    
    # For Google Gemini
    pip install google-generativeai
    
    # For Ollama (local AI)
    pip install requests
    
  4. أعد تشغيل IDA Pro لتحميل المكوّن الإضافي

🤖 إعداد مزود الذكاء الاصطناعي

OpenAI

  1. احصل على مفتاح API:

    • قم بزيارة مفاتيح OpenAI API
    • أنشئ مفتاح API جديداً
  2. عيّن متغير البيئة:

    root@kitploit:~
    # Windows Command Prompt
    set OPENAI_API_KEY=sk-your-openai-key-here
    
    # PowerShell
    $env:OPENAI_API_KEY="sk-your-openai-key-here"
    
    # Linux/Mac
    export OPENAI_API_KEY="sk-your-openai-key-here"
    
  3. أعد تشغيل IDA Pro

Google Gemini

  1. احصل على مفتاح API:

    • قم بزيارة Google AI Studio
    • أنشئ مفتاح API جديداً
  2. عيّن متغير البيئة:

    root@kitploit:~
    # Windows Command Prompt
    set GEMINI_API_KEY=your-gemini-key-here
    
    # PowerShell
    $env:GEMINI_API_KEY="your-gemini-key-here"
    
    # Linux/Mac
    export GEMINI_API_KEY="your-gemini-key-here"
    
  3. أعد تشغيل IDA Pro

Ollama (ذكاء اصطناعي محلي)

  1. ثبّت Ollama:

    • قم بزيارة Ollama.ai ونزّل المثبّت
    • أو استخدم مديري الحزم:
      root@kitploit:~
      # Linux
      curl -fsSL https://ollama.ai/install.sh | sh
      
      # macOS
      brew install ollama
      
  2. شغّل خدمة Ollama:

    root@kitploit:~
    ollama serve
    
  3. اسحب نماذج الذكاء الاصطناعي:

    root@kitploit:~
    # For general code analysis
    ollama pull llama2
    
    # For coding tasks (recommended)
    ollama pull codellama
    
    # Other specialized models
    ollama pull mistral
    ollama pull deepseek-coder
    
  4. متغيرات بيئة اختيارية:

    root@kitploit:~
    # Custom Ollama server (if not localhost:11434)
    set OLLAMA_BASE_URL=http://your-server:11434
    
    # Set default model
    set OLLAMA_MODEL=codellama
    

⚙️ الإعدادات

متغيرات البيئة

اختيار المزود

عيّن مزود الذكاء الاصطناعي المفضل لديك:

root@kitploit:~
# Use OpenAI (default)
set VULCHAT_PROVIDER=openai

# Use Google Gemini
set VULCHAT_PROVIDER=gemini

# Use Ollama (local)
set VULCHAT_PROVIDER=ollama

🎯 الاستخدام

الوضع التفاعلي

  1. افتح IDA Pro مع ملفك الثنائي
  2. انتقل إلى عرض المفكك (F5)
  3. الوصول إلى VulChat عبر:
    • القائمة: Edit → VulChat
    • قائمة السياق: انقر بزر الماوس الأيمن في عرض المفكك
    • اختصارات لوحة المفاتيح (انظر أدناه)

قائمة السياق

انقر بزر الماوس الأيمن في عرض المفكك للوصول إلى:

  • Find Possible Vulnerability - تحليل الدالة الحالية بحثاً عن مشاكل أمنية
  • Explain - الحصول على شرح بالذكاء الاصطناعي لسلوك الدالة
  • Rename Variables - الحصول على اقتراحات ذكية لتسمية المتغيرات
  • Generate Safe Test Inputs - إنشاء حالات اختبار للدالة
  • Scan All - فحص دفعاتي للثغرات الأمنية في الملف الثنائي بأكمله
  • CWE Info - البحث عن تفاصيل ثغرات CWE
  • Control Panel - التبديل بين مزودي الذكاء الاصطناعي وضبط الإعدادات

لوحة التحكم

الوصول عبر Edit → VulChat → Control Panel أو Ctrl+Alt+P:

  • التبديل بين مزودي الذكاء الاصطناعي: التنقل بين OpenAI وGemini وOllama
  • اختيار النموذج: اختيار نماذج محددة لكل مزود
  • معلومات الحالة: عرض الإعدادات الحالية وتوفر المزود
  • دليل الإعداد: الحصول على تعليمات إعداد مفصلة

اختصارات لوحة المفاتيح

الوضع بدون واجهة (Headless)

للتحليل الآلي والتكامل مع CI/CD:

root@kitploit:~
# Scan all functions for vulnerabilities
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output results.json" binary.exe

# Decompile all functions with caching
ida64.exe -A -S"BinAIVulHunter.py --decompile-all --cache-dir ./cache" binary.exe

# Custom batch settings
ida64.exe -A -S"BinAIVulHunter.py --scan-all --batch-size 5 --function-pause 3 --batch-pause 15" binary.exe

معاملات الوضع بدون واجهة

🛡️ فئات الثغرات الأمنية

يقوم BinAIVulHunter بتحليل الكود استناداً إلى تصنيف CWE-699 لتطوير البرمجيات:

📚 أمثلة

المثال 1: فحص أساسي للثغرات

root@kitploit:~
# Navigate to a function in IDA Pro
# Press Ctrl+Alt+V or right-click → "Find Possible Vulnerability"

# Example output:
"""
POTENTIAL VULNERABILITIES:

1. Buffer overflow in strcpy operation
   CWE: CWE-120 | Severity: High
   Mitigation: Replace strcpy with strncpy and validate buffer sizes

2. Integer overflow in arithmetic operation
   CWE: CWE-190 | Severity: Medium  
   Mitigation: Add overflow checks before arithmetic operations
"""

المثال 2: الفحص الدفعي

root@kitploit:~
# Command line batch scan
ida64.exe -A -S"BinAIVulHunter.py --scan-all --output vuln_report.json" malware.exe

# Results in vuln_report.json:
{
  "scan_results": {
    "total_functions": 245,
    "vulnerable_functions": 12,
    "functions": [
      {
        "name": "sub_401000",
        "address": "0x401000", 
        "vulnerabilities": [
          {
            "description": "Unsafe string function used",
            "cwe_id": "CWE-120",
            "severity": "High",
            "mitigation": "Use safe string functions"
          }
        ]
      }
    ]
  }
}

المثال 3: التبديل بين مزودي الذكاء الاصطناعي

root@kitploit:~
# Set environment variables
os.environ['VULCHAT_PROVIDER'] = 'ollama'
os.environ['OLLAMA_MODEL'] = 'codellama'

# Or use Control Panel in IDA Pro:
# Edit → VulChat → Control Panel → Provider Menu → Ollama

🔧 استكشاف الأخطاء وإصلاحها

المشاكل الشائعة

  1. خطأ "Provider not available":

    root@kitploit:~
    # Check environment variables
    echo %OPENAI_API_KEY%
    echo %GEMINI_API_KEY%
    
    # Verify API keys are valid
    # Restart IDA Pro after setting variables
    
  2. فشل الاتصال بـ Ollama:

    root@kitploit:~
    # Check if Ollama is running
    curl http://localhost:11434/api/tags
    
    # Start Ollama if needed
    ollama serve
    
    # Verify models are installed
    ollama list
    
  3. مشاكل في الذاكرة أثناء المعالجة الدفعية:

    root@kitploit:~
    # Reduce batch size in Control Panel or headless mode
    --batch-size 1 --function-pause 10
    
  4. حدود معدل API:

    root@kitploit:~
    # Increase pause times
    --function-pause 10 --batch-pause 30
    
    # Or switch to Ollama for unlimited local processing
    

معلومات التصحيح

افحص نافذة المخرجات في IDA Pro للحصول على سجلات تفصيلية:

  • حالة تهيئة المزود
  • معلومات طلبات/استجابات API
  • إحصائيات استخدام الذاكرة
  • رسائل الخطأ وتتبعات المكدس

🏆 نماذج الذكاء الاصطناعي الموصى بها

للتحليل الأمني

مقارنة الأداء

🤝 المساهمة

نرحب بمساهماتكم! يرجى الاطلاع على إرشادات المساهمة للحصول على التفاصيل.

إعداد بيئة التطوير

  1. قم بعمل Fork للمستودع
  2. استنسخ نسختك (fork):
    root@kitploit:~
    git clone https://github.com/yourusername/BinAIVulHunter.git
    
  3. ثبّت تبعيات التطوير:
    root@kitploit:~
    pip install -e .[dev]
    
  4. قم بإجراء تعديلاتك
  5. قدّم طلب سحب (Pull Request)

مجالات المساهمة

  • تكاملات إضافية لمزودي الذكاء الاصطناعي
  • أنماط محسّنة لاكتشاف الثغرات الأمنية
  • دعم فئات CWE جديدة
  • تحسينات الأداء
  • تحسينات التوثيق
  • توسيع التغطية الاختبارية

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

🔗 الروابط

  • IDA Pro: https://www.hex-rays.com/products/ida/
  • OpenAI API: https://platform.openai.com/
  • Google Gemini: https://aistudio.google.com/
  • Ollama: https://ollama.ai/
  • قاعدة بيانات CWE: https://cwe.mitre.org/

🙏 شكر وتقدير

  • شركة Hex-Rays لمنصة IDA Pro الممتازة
  • فرق OpenAI وGoogle وOllama لتقنيات الذكاء الاصطناعي الخاصة بهم
  • MITRE لتصنيف CWE الشامل
  • مجتمع الهندسة العكسية والأمن السيبراني

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية وأبحاث الأمن المشروعة فقط. تأكد دائماً من حصولك على التفويض المناسب قبل تحليل أي برنامج. يجب التحقق يدوياً من التحليل الناتج عن الذكاء الاصطناعي، ولا يُعتبر بديلاً عن المراجعة البشرية المتخصصة.

تنزيل الأداة
المتغيرالوصفالافتراضيمطلوب
OPENAI_API_KEYمفتاح API الخاص بـ OpenAIلا يوجدلـ OpenAI
GEMINI_API_KEYمفتاح API الخاص بـ Google Geminiلا يوجدلـ Gemini
OLLAMA_BASE_URLعنوان URL لخادم Ollamahttp://localhost:11434لا
OLLAMA_MODELنموذج Ollama الافتراضيllama2لا
VULCHAT_PROVIDERمزود الذكاء الاصطناعي المستخدمopenaiلا
VULCHAT_MODELاسم نموذج محددالافتراضي للمزودلا
OPENAI_BASE_URLنقطة نهاية مخصصة لـ OpenAIواجهة API الرسميةلا
الاختصارالإجراء
Ctrl+Alt+Vالعثور على الثغرات
Ctrl+Alt+Gشرح الدالة
Ctrl+Alt+Rإعادة تسمية المتغيرات
Ctrl+Alt+Xإنشاء مدخلات اختبار
Ctrl+Alt+Sفحص جميع الدوال
Ctrl+Alt+Wالبحث في مرجع CWE
Ctrl+Alt+Pلوحة التحكم
Ctrl+F5تفكيك جميع الدوال
المعاملالوصفالافتراضي
--scan-allفحص جميع الدوال بحثاً عن الثغرات الأمنية-
--decompile-allتفكيك جميع الدوال-
--batch-sizeعدد الدوال في كل دفعة3
--function-pauseتوقف مؤقت بين الدوال (بالثواني)5
--batch-pauseتوقف مؤقت بين الدفعات (بالثواني)10
--outputملف إخراج JSON للنتائجلا يوجد
--cache-dirمجلد لذاكرة التخزين المؤقت للتفكيكلا يوجد
الفئةمعرّف CWEأمثلة
أخطاء المخزن المؤقت في الذاكرةCWE-1218تجاوز سعة المخزن المؤقت، الاستخدام بعد التحرير
أخطاء رقميةCWE-189تجاوز العدد الصحيح، القسمة على صفر
إدارة المواردCWE-399تسرب الذاكرة، تسرب مقابض الملفات
التحقق من البياناتCWE-1215التحقق من المدخلات، عيوب الحقن
المصادقةCWE-1211مصادقة ضعيفة، تجاوز
التفويضCWE-1212تصعيد الامتيازات، التحكم في الوصول
المشاكل التشفيريةCWE-310تشفير ضعيف، إدارة المفاتيح
تسرب المعلوماتCWE-199كشف البيانات، القنوات الجانبية
معالجة الأخطاءCWE-389استثناءات غير ملتقطة، حالات خطأ
التهيئةCWE-452متغيرات غير مهيأة، التنظيف
المزودالنموذجالأفضل لـالتكلفة
OpenAIgpt-4تحليل شامل$$$
OpenAIgpt-3.5-turboتحليل عام سريع$$
Geminigemini-proأداء متوازن$$
Ollamacodellamaتحليل موجه للكودمجاني
Ollamadeepseek-coderاكتشاف الثغرات الأمنيةمجاني
Ollamallama2للأغراض العامةمجاني
المزودالسرعةالدقةالخصوصيةالتكلفة
OpenAI GPT-4⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Gemini Pro⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Ollama⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐