🛡️ GoDefender 🛡️
مجموعة أدوات أمنية قوية مبنية بلغة Go، مصممة لاكتشاف والدفاع ضد هجمات التصحيح (Debugging) والافتراضية (Virtualization) وحقن DLL. يوفر GoDefender آليات حماية شاملة لجعل الهندسة العكسية والتحليل أكثر صعوبة بشكل ملحوظ.
⚠️ لنظام ويندوز فقط - مصمم لأنظمة ويندوز

🚀 بداية سريعة
الميزات
مكافحة الافتراضية (Anti-Virtualization)
- كشف VMware (تحليل وحدة تحكم الفيديو)
- كشف VirtualBox (فحص التعريفات والملفات)
- كشف KVM (تحديد برامج الإدارة الافتراضية)
- كشف QEMU (كشف المحاكيات)
- كشف Parallels (الافتراضية على macOS)
- تحليل معدل تحديث الشاشة (كشف أقل من 29Hz)
- التحقق من صحة دقة الشاشة
- فحص تاريخ أجهزة USB
- فحص ملفات القطع الأثرية للآلة الافتراضية
- تحليل تكوين المنافذ
- كشف الأنابيب المسماة (Named Pipes)
- التحقق من أسماء المستخدمين المحظورة
مكافحة التصحيح (Anti-Debugging)
- مراقبة واجهة برمجة التطبيقات IsDebuggerPresent
- كشف المصحح البعيد
- التحقق من العملية الأم (explorer.exe, cmd.exe)
- كشف قائمة العمليات المحظورة (OllyDbg, x64dbg, IDA Pro, WinDbg)
- فحص عناوين النوافذ (كشف أدوات التحليل)
- مراقبة عدد العمليات
- كشف أنماط العمليات المتكررة
- تصحيح الوظائف الحرجة (DbgUiRemoteBreakin, DbgBreakPoint)
- حماية حالة مرشح التصحيح
- مسح الذاكرة وتنظيفها
- التحقق من اتصال الإنترنت
- تحليل وراثة العملية
مكافحة حقن DLL
- تصحيح DLL من خلال الاستفادة من سياسة تخفيف توقيع الصورة الثنائية لمنع حقن البرامج غير التابعة لـ Microsoft.
نبذة سريعة
- يكتشف معظم طرق ربط مكافحة مكافحة التصحيح (anti-anti-debugging hooking) على الوظائف الشائعة لمكافحة التصحيح عن طريق التحقق من وجود تعليمات سيئة في عناوين الوظائف (الأكثر فعالية على x64). كما يكتشف أدوات مكافحة مكافحة التصحيح في وضع المستخدم مثل ScyllaHide ويمكنه اكتشاف بعض صناديق الرمل التي تستخدم الربط لمراقبة سلوك/نشاط التطبيق (مثل Tria.ge).
تيليغرام:
🤝 المساهمة
لا تتردد في فتح مشكلات (issues) لميزات إضافية لمكافحة التصحيح أو تحسينات أو تقارير أخطاء. المساهمات مرحب بها!
دعم لينكس مرحب به
📜 الترخيص
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
⚠️ إخلاء المسؤولية
تم توفير هذا البرنامج للأغراض التعليمية وأغراض البحث الأمني المشروعة فقط. استخدمه بمسؤولية وفقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.
🙏 الشكر والائتمان
- AdvDebug - الإلهام الأولي - GitHub
- MmCopyMemory - رؤى وأفكار تقنية - GitHub
- baum1810 - فكرة فحص المنفذ - GitHub
- HydraDragonAntivirus - استبدال WMIC بـ WMI - GitHub
قم بوضع نجمة لهذا المشروع إذا وجدته مفيدًا! فهذا يشجع على التطوير والتحسين المستمرين.