
تطبيق أمان لنظام Windows يوفر ضوابط تعويضية لـ CVE-2017-0144 (EternalBlue/MS17-010) من خلال مراقبة SMB، كشف الهجمات، استجابة تلقائية لجدار الحماية، تدقيق التكوين، وإعداد تقارير أمنية للأنظمة القديمة وغير المدعومة.
تطبيق أمني لسطح المكتب على ويندوز يوفر ضابطًا تعويضيًا دفاعيًا للأنظمة التي لا تزال معرضة لـ CVE-2017-0144 (MS17-010 / EternalBlue) — غالبًا أنظمة ويندوز قديمة أو غير مدعومة لم تعد تتلقى تحديثات أمان رسمية من مايكروسوفت.
ليجاسي شيلد لا يصحح الثغرة الأساسية في SMBv1. فهو يقلل من سطح الهجوم ويحسن الرؤية من خلال المراقبة والكشف الاعتباري والتخفيف التلقائي (المؤقت والقابل للعكس) لجدار الحماية والتسجيل المنظم وإعداد التقارير الاحترافية. يظل تطبيق التحديث الرسمي MS17-010، أو الترقية إلى إصدار ويندوز مدعوم، هو العلاج النهائي.
لا يحتوي هذا المشروع على أي كود استغلال، أو كود هجوم إثبات المفهوم، أو تقنيات تصعيد الصلاحيات، أو أي أدوات هجومية من أي نوع.
| الإمكانية | الملخص |
|---|---|
| تقييم النظام | يقرأ (ولا يكتب أبدًا) إصدار ويندوز، وحالة SMBv1، وتعرض المنفذين 139/445، وحالة جدار الحماية، ومشاركة الملفات، وملف الشبكة. ينتج نقاط أمان من 0–100. |
| مراقبة SMB | يستقصي TCP 139/445 عبر جدول اتصالات نظام التشغيل بحثًا عن اتصالات واردة جديدة. لا يوجد التقاط حزم أو فحص حمولة. |
| محرك الكشف | إرشادات قابلة للتكوين: اندفاعات الاتصال، الحجم في الدقيقة، مفاوضات فاشلة متكررة. |
| الاستجابة التلقائية | ينشئ قواعد مؤقتة وموسومة ومنتهية الصلاحية تلقائيًا لحظر جدار حماية ويندوز للمصادر المخالفة؛ ولا يلمس أبدًا قواعد لم ينشئها؛ ويدعم التراجع الكامل. |
| التسجيل | سجلات منظمة بتنسيق JSON/CSV/نص عادي، بالإضافة إلى إدخالات سجل أحداث ويندوز للأحداث عالية الخطورة. |
| التقارير | تقارير أمان تنفيذية ملخصة قابلة للتصدير بتنسيق JSON أو HTML أو PDF. |
| واجهة المستخدم على سطح المكتب | لوحة تحكم PySide6، وشريط جانبي، وإشعارات علبة النظام. |
| الخدمة الخلفية | خدمة ويندوز اختيارية قائمة على pywin32 بحيث تستمر الحماية عند إغلاق الواجهة الرسومية. |
LegacyShield/
├── main.py # نقطة دخول الواجهة الرسومية (+ أوامر التثبيت/إلغاء التثبيت/التراجع عبر سطر الأوامر)
├── legacyshield/
│ ├── core/ # فحص النظام للقراءة فقط، التقييم، النماذج المشتركة
│ ├── modules/ # التكوين، محرك الكشف، محرك الاستجابة، القائمة البيضاء
│ ├── services/ # مراقب SMB، خدمة جدار الحماية، خدمة ويندوز الخلفية
│ ├── logging_/ # كتّاب سجلات JSON/CSV/نص عادي + مرآة سجل أحداث ويندوز
│ ├── reports/ # مولد تقارير JSON/HTML/PDF + قالب HTML
│ └── ui/ # النافذة الرئيسية PySide6، الشريط الجانبي، لوحة التحكم، الصفحات، علبة النظام
├── config/default_config.json # التكوين الافتراضي المرفق
├── installer/ # مواصفات PyInstaller، سكريبت البناء، البيان، سكريبت Inno Setup
├── tests/ # مجموعة اختبارات pytest بما في ذلك اختبارات محاكاة واجهة برمجة تطبيقات ويندوز
├── samples/ # مثال على مخرجات التكوين/السجل/التقرير
└── docs/ # الأدلة المشار إليها أدناه
انظر ARCHITECTURE.md للتصميم الكامل، بما في ذلك رسومات UML للفئات والتسلسل.
python -m venv .venv
.venv\Scripts\activate # ويندوز
pip install -r requirements-dev.txt
pytest tests/ -v
python main.py
تتطلب الواجهة الرسومية (
main.py) وخدمة ويندوز (legacyshield/services/background_service.py) ويندوز +pywin32. منطق الأعمال الأساسي/الوحدات/الخدمات مستقل عن النظام الأساسي، ومجموعة اختباراته تعمل على أي نظام تشغيل عبر بروتوكولات واجهة برمجة تطبيقات ويندوز المحاكاة — انظرtests/mocks/windows_mocks.py.
pip install -r requirements-dev.txt
python installer/build.py # يشغل الاختبارات، ثم PyInstaller -> dist/LegacyShield.exe
iscc installer/installer.iss # اختياري: Inno Setup -> dist/installer/LegacyShield-Setup-*.exe
هذا مشروع محفظة هندسية دفاعية يوضح برمجة أنظمة ويندوز وتصميم المراقبة/الكشف وهندسة التطبيقات الآمنة. يتم شحنه بدون ترخيص محدد؛ أضف ترخيصًا مناسبًا لاستخدامك المقصود قبل التوزيع.