Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RATDecoders — مفككات بايثون لبرامج الوصول عن بُعد الخبيثة الشائعة | Kitploit
أدوات/GitHubGitHub/kevthehermit/ratdecoders
إدارة مؤشرات الاختراق (IOC)التحليل الثابتالتحليل الديناميكي (عزل)الهندسة العكسيةالبرمجة النصية والأتمتةالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةاستخبارات التهديداتالاستجابة للحوادث
GitHubkevthehermit/ratdecoders

RATDecoders

مفككات بايثون لبرامج الوصول عن بُعد الخبيثة الشائعة

1.1k306منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

RATDecoders

Malconf هي مكتبة بلغة بايثون 3 يمكن استخدامها لتحليل سلالات معينة من البرامج الضارة بشكل ثابت واستخراج بيانات التكوين التي يمكن أن يستخدمها مستجيبو الحوادث أثناء الحادث.

كمكتبة، يمكن أيضًا تثبيتها في خطوط تحليل البرامج الضارة الآلية.

Coverage

Build Status

التثبيت

المتطلبات

هناك بعض المتطلبات الأساسية المضمنة في إعداد pip وفي ملف requirements.txt

  • pefile
  • pbkdf2
  • javaobj-py3
  • pycrypto
  • androguard

لجميع أدوات فك التشفير، ستحتاج إلى yara و yara-python. للتعامل مع برامج .NET الضارة، ستحتاج إلى تثبيت yara-python مع دعم dotnet

yara-python مع دعم dotnet
root@kitploit:~
git clone --recursive https://github.com/VirusTotal/yara-python
python3 setup.py build --enable-magic --enable-dotnet
sudo python3 setup.py install

التثبيت من pip

root@kitploit:~
pip3 install --upgrade malwareconfig

التثبيت من المستودع

root@kitploit:~
git clone [email protected]:kevthehermit/RATDecoders.git
cd RATDecoders
pip3 install -r requirements.txt
python3 setup.py install

قائمة RATs الحالية

فيما يلي قائمة بـ RATs المدعومة حاليًا:

  • LostDoor
  • Xtreme
  • AAR
  • AdWind
  • Adzok
  • AlienSpy
  • Alina
  • Arcom
  • BlackNix
  • BlackShades
  • BlueBanana
  • Bozok
  • ClientMesh
  • CyberGate
  • DarkComet
  • DarkRAT
  • HawkEye
  • Hrat / hworm / WSH
  • Jbifrost
  • JRat
  • LuminosityLink
  • LuxNet
  • NanoCore
  • NetWire
  • njRat
  • Plasma
  • Remcos
  • Saefko
  • Sakula
  • SpyNote / Mobihook

RATs قادمة

  • لا يزال جاري ترحيل القديمة!

الاستخدام

باستخدام أداة سطر الأوامر المرفقة malconf، يمكنك تمرير ملف واحد أو مجلد باستخدام العلامة -r وستحاول تلقائيا اكتشاف العائلة واستخراج أي تكوين.

يمكنك أيضًا استخدام الخيار -o لكتابة النتائج إلى ملف.

malconf

malconf -l هذا سيعرض جميع الـ RATs المدعومة

malconf /path/to/sample هذا سيكتشف تلقائيا العائلة ويشغل أداة فك التشفير

root@kitploit:~
⇒  malconf tests/samples/alienspy 

 __  __       _  ____             __ 
|  \/  | __ _| |/ ___|___  _ __  / _|
| |\/| |/ _` | | |   / _ \| '_ \| |_ 
| |  | | (_| | | |__| (_) | | | |  _|
|_|  |_|\__,_|_|\____\___/|_| |_|_| 

محلل تهيئة البرامج الضارة بواسطة @kevthehermit

[+] تحميل الملف: tests/samples/alienspy
  [-] تم العثور على: AlienSpy
  [-] تشغيل أداة فك التشفير
  [-] مخرجات التكوين

{'ConfigKey': 'fzGUoTaQH3SUW7E82IKQK2J2J2IISIS',
 'NAME': 'ok',
 'Version': 'B',
 'connetion_time': '0',
 'desktop': 'true',
 'dns': '213.208.129.211',
 'extensionname': 'qQJ',
 'folder': 'java',
 'instalar': 'true',


المكتبة

إذا قمت بالتثبيت عبر pip، يمكنك أيضًا استخدامها كمكتبة.

root@kitploit:~
from malwareconfig import fileparser
from malwareconfig.modules import __decoders__, __preprocessors__

# فتح وتحليل الملف
sample_path = '/path/to/sample.exe'
file_info = fileparser.FileParser(file_path=sample_path)

# التحقق من وجود أداة فك تشفير صالحة ثم تحليلها
if file_info.malware_name in __decoders__:
    module = __decoders__[file_info.malware_name]['obj']()
    module.set_file(file_info)
    module.get_config()
    conf = module.config
    pprint(conf)

شكر وتقدير

كل التقدير حيث يستحق.

Malware.lu للتحليل الأولي لـ xtreme Rat - https://code.google.com/p/malware-lu/wiki/en_xtreme_RAT

Fireye لتحاليلهم حول Poison Ivy و Xtreme Rat (على الرغم من أنهم تجاهلوا تغريداتي :-) ) - http://www.fireeye.com/blog/technical/2014/02/xtremerat-nuisance-or-threat.html

Shawn Denbow و Jesse Herts لورقتهم هنا - http://www.matasano.com/research/PEST-CONTROL.pdf وفرت لي الكثير من الوقت

تنزيل الأداة