Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlockGuard — BlockGuard هو وكيل لمنع فقدان البيانات (DLP) لنظام Windows يعترض ويتحكم في الوصول إلى الملفات على مستوى العملية. يضمن أن العمليات المصرح لها فقط — التي تم تحديدها بواسطة مسار الملف التنفيذي، التجزئة التشفيرية، توقيع Authenticode، ومستوى التكامل — يمكنها قراءة الملفات المحمية. | Kitploit
أدوات/GitHubGitHub/m2l33k/blockguard
المصادقة والترخيصأدوات دفاعيةأدوات التشفير/فك التشفيرتدقيق التكوينتسريب البياناتالاستجابة للحوادثتحليل السجلات
GitHubm2l33k/blockguard

BlockGuard

BlockGuard هو وكيل لمنع فقدان البيانات (DLP) لنظام Windows يعترض ويتحكم في الوصول إلى الملفات على مستوى العملية. يضمن أن العمليات المصرح لها فقط — التي تم تحديدها بواسطة مسار الملف التنفيذي، التجزئة التشفيرية، توقيع Authenticode، ومستوى التكامل — يمكنها قراءة الملفات المحمية.

عرض المستودع
13منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BlockGuard — Trusty

.NET 9 Windows License DLP

🛡️ BlockGuard — وكيل أمان الوصول إلى الملفات بناءً على العمليات

BlockGuard هو وكيل منع فقدان البيانات (DLP) لنظام Windows يعترض ويتحكم في الوصول إلى الملفات على مستوى العملية. يضمن أن العمليات المصرح لها فقط — التي يتم التعرف عليها من خلال مسار الملف القابل للتنفيذ، التجزئة التشفيرية، توقيع Authenticode، ومستوى السلامة — هي التي يمكنها قراءة الملفات المحمية. يتم رفض جميع العمليات الأخرى افتراضيًا على مستوى نواة نظام التشغيل عبر ACLs الخاصة بـ NTFS.


📑 جدول المحتويات

  • الميزات
  • الهندسة المعمارية
  • واجهة الإدارة
  • المتطلبات الأساسية
  • بداية سريعة
  • الإعدادات
  • تشغيل الوكيل
  • التحقق من العمل
  • هيكل المشروع
  • كيف يعمل
  • استكشاف الأخطاء
  • اعتبارات الأمان
  • المساهمة

✨ الميزات

الميزةالوصف
ACLs افتراضية بالرفضالملفات المحمية مقفلة عند بدء تشغيل الوكيل — يحتفظ SYSTEM والمسؤولون فقط بالوصول
مراقبة ETW في الوقت الفعليالتقاط أحداث I/O للملفات على مستوى النواة عبر Event Tracing for Windows
التحقق من العملية بـ6 طبقاتمسار الملف القابل للتنفيذ، تجزئة SHA-256، توقيع Authenticode، SID المالك، مستوى السلامة، سلسلة العملية الأم
تشفير الملفات عبر DPAPIالملفات المحمية مشفرة أثناء التخزين باستخدام Windows Data Protection API
الإلغاء التلقائي للوصول المؤقتالعمليات المصرح لها تحصل على منح ACL محددة زمنيًا تنتهي تلقائيًا
كشف التلاعبفحوصات سلامة دورية تكتشف وتصحح تلقائيًا أي تعديلات على ACL
سجل تدقيق منظمسجل تدقيق بتنسيق JSON لجميع محاولات الوصول (جاهز للتكامل مع SIEM)
خدمة ويندوزتعمل كخدمة خلفية لنظام Windows تحت حساب NT AUTHORITY\SYSTEM

🏗️ الهندسة المعمارية

يستخدم BlockGuard هندسة معيارية من ثلاث طبقات:``` ┌─────────────────────────────────────────────────────────────────┐ │ BlockGuard.Agent (Windows Service) │ │ Orchestrates all layers │ ├───────────────────┬─────────────────────┬───────────────────────┤ │ Layer 1 │ Layer 2 │ Layer 3 │ │ MONITORING │ POLICY & IDENTITY │ PROTECTION │ │ │ │ │ │ • ETW Kernel │ • Process Identity │ • DPAPI Encryption │ │ File Trace │ Validator (6 │ • Structured Audit │ │ • ACL Enforcer │ checks) │ Logger (JSON) │ │ (deny-by- │ • Policy Evaluator │ │ │ default) │ (AND-logic │ │ │ │ rules) │ │ │ │ • Identity Cache │ │ │ │ (LRU + TTL) │ │ └───────────────────┴─────────────────────┴───────────────────────┘

---

## 🖥️ واجهة إدارة المستخدم

يتضمن BlockGuard **تطبيق سطح مكتب WPF** لإدارة الملفات والمجلدات المحمية عبر واجهة مرئية — لا حاجة لتحرير `appsettings.json` يدويًا.

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/12349/51a9b7894117382666d869cee59860a33698f666133bd23c6b6cd48b225d942c.png" alt="واجهة BlockGuard" width="640" />
</p>

### الميزات

- **لوحة البيانات** — نظرة عامة على حالة الحماية (إجمالي الملفات، المجلدات، حالة التشفير)
- **الملفات المحمية** — إضافة/إزالة الملفات والمجلدات لحمايتها من وصول الذكاء الاصطناعي عبر مربعات حوار مستعرض الملفات
- **سجل النشاط** — سجل فوري لجميع تغييرات التكوين
- **الإعدادات** — عرض مسار ملف التكوين ومعلومات الوكيل
- **حالة الوكيل** — مؤشر مباشر يوضح ما إذا كانت خدمة وكيل BlockGuard قيد التشغيل

### كيفية تشغيل الواجهة```powershell
# From the project root
dotnet run --project src/BlockGuard.UI

ملاحظة: تقوم الواجهة بقراءة وكتابة appsettings.json من مشروع Agent. بعد حفظ التغييرات، أعد تشغيل خدمة BlockGuard Agent لكي تدخل حيز التنفيذ.


📋 المتطلبات الأساسية

قبل تشغيل BlockGuard، تأكد من تثبيت ما يلي على جهاز Windows الخاص بك:

المتطلبالحد الأدنى للإصدارأمر التحقق
نظام WindowsWindows 10 / Server 2019winver
.NET SDK9.0dotnet --version
صلاحيات المسؤولمطلوبةتشغيل الطرفية كمسؤول

تثبيت .NET 9 SDK (إذا لم يكن مثبتًا)```powershell

Download from https://dotnet.microsoft.com/download/dotnet/9.0

Or use winget:

winget install Microsoft.DotNet.SDK.9

---

## 🚀 بداية سريعة

### 1. استنساخ المستودع```powershell
git clone [email protected]:m2l33k/BlockGuard.git
cd BlockGuard

2. استعادة التبعيات```powershell

dotnet restore BlockGuard.sln

### 3. بناء الحل```powershell
dotnet build BlockGuard.sln --configuration Release

يجب أن ترى:``` Build succeeded. 0 Warning(s) 0 Error(s)

### 4. تكوين المسارات المحمية والقواعد

قم بتعديل `src/BlockGuard.Agent/appsettings.json` لتحديد **الملفات التي يجب حمايتها** و **العمليات المصرح بها**:```json
{
  "BlockGuard": {
    "ProtectedPaths": [
      "C:\\Secrets\\ai-model-keys",
      "C:\\Secrets\\api-credentials.json"
    ],
    "AuthorizedProcesses": [
      {
        "RuleName": "AI-Model-Inference-Engine",
        "ExecutablePath": "C:\\Program Files\\MyAI\\inference.exe",
        "MinimumIntegrityLevel": "Medium",
        "RequireSignature": false
      }
    ]
  }
}

5. تشغيل (وضع التطوير)```powershell

Run as Administrator (required for ETW + ACL operations)

dotnet run --project src/BlockGuard.Agent

---

## ⚙️ الإعدادات

جميع الإعدادات موجودة في `src/BlockGuard.Agent/appsettings.json` ضمن قسم `"BlockGuard"`.

### المسارات المحمية

مصفوفة من الملفات أو المجلدات المراد حمايتها. تحمي المجلدات جميع الملفات بشكل متكرر.```json
"ProtectedPaths": [
  "C:\\Secrets\\ai-model-keys",
  "C:\\Secrets\\api-credentials.json",
  "D:\\Confidential\\reports"
]

قواعد العملية المصرح بها

تحدد كل قاعدة المعايير التي يجب أن تطابقها عملية للحصول على الوصول. يجب مطابقة جميع الحقول غير الفارغة (منطق AND):

الحقلالنوعالوصف
RuleNamestringاسم قابل للقراءة البشرية لهذه القاعدة (مستخدم في سجلات التدقيق)
ExecutablePathstring?المسار الكامل للملف التنفيذي المصرح به (غير حساس لحالة الأحرف)
ExpectedFileHashstring?تجزئة SHA-256 للملف التنفيذي (كشف العبث)
ExpectedSignerSubjectstring?موضوع شهادة Authenticode (مثال: "CN=Contoso")
MinimumIntegrityLevelstringالحد الأدنى لمستوى سلامة Windows: Untrusted, Low, Medium, High, System
RequireSignatureboolإذا كان true، يجب أن يحتوي الملف التنفيذي على توقيع Authenticode صالح
تنزيل الأداة