Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
flare-fakenet-ng — FakeNet-NG - أداة تحليل الشبكة الديناميكية من الجيل التالي | Kitploit
أدوات/GitHubGitHub/mandiant/flare-fakenet-ng
التقاط وتحليل الحزمالتحليل الديناميكي (عزل)أمن الشبكاتتحليل البرمجيات الخبيثةاختبار الاختراق
GitHubmandiant/flare-fakenet-ng

flare-fakenet-ng

FakeNet-NG - أداة تحليل الشبكة الديناميكية من الجيل التالي

عرض المستودع
2.2k37624منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

|  ____/\   | |/ /  ____| \ | |  ____|__   __|   | \ | |/ ____|
| |__ /  \  | ' /| |__  |  \| | |__     | |______|  \| | |  __
|  __/ /\ \ |  < |  __| | . ` |  __|    | |______| . ` | | |_ |
| | / ____ \| . \| |____| |\  | |____   | |      | |\  | |__| |
|_|/_/    \_\_|\_\______|_| \_|______|  |_|      |_| \_|\_____|

       D   O   C   U   M   E   N   T   A   T   I   O   N

FakeNet-NG 3.5 هو أداة تحليل شبكة ديناميكية من الجيل التالي لمحللي البرامج الضارة ومختبرات الاختراق. إنها مفتوحة المصدر ومصممة لأحدث إصدارات ويندوز (ولينكس، لوضعيات تشغيل معينة). يعتمد FakeNet-NG على أداة Fakenet الممتازة التي طورها Andrew Honig و Michael Sikorski.

تتيح لك الأداة اعتراض وإعادة توجيه كل حركة مرور الشبكة أو جزء منها أثناء محاكاة خدمات شبكة شرعية. باستخدام FakeNet-NG، يمكن لمحللي البرامج الضارة التعرف بسرعة على وظائف البرامج الضارة والتقاط توقيعات الشبكة. سيجد مختبرو الاختراق ومطاردو الأخطاء محرك الاعتراض القابل للتكوين والإطار المعياري لـ FakeNet-NG مفيدًا للغاية عند اختبار وظائف محددة للتطبيقات ونمذجة إثباتات المفهوم.

التثبيت

يمكنك تثبيت FakeNet-NG بعدة طرق مختلفة. لاحظ أن عمليات التثبيت التالية ستجلب مكتبات مفتوحة المصدر تابعة لجهات خارجية يستخدمها FakeNet-NG إلى نظامك. سيتم تحميل هذه المكتبات ديناميكيًا عند التشغيل، وقد تكون بعض هذه المكتبات مرخصة بموجب LGPL.

الملف التنفيذي المستقل

من الأسهل ببساطة تنزيل الإصدار المُجمَّع الذي يمكن الحصول عليه من صفحة الإصدارات:

https://github.com/mandiant/flare-fakenet-ng/releases

قم بتشغيل FakeNet-NG عن طريق تشغيل 'fakenet.exe'.

هذه هي الطريقة المفضلة لاستخدام FakeNet-NG على ويندوز لأنها لا تتطلب منك تثبيت أي وحدات إضافية، وهو مثالي لجهاز تحليل البرامج الضارة.

ملاحظة: قد يتم وضع علامة على FakeNet-NG كبرنامج ضار من قبل حلول مكافحة الفيروسات (AV) وكشف نقطة النهاية والاستجابة (EDR) (مثل Windows Defender و Chrome's Safe Browsing). يرجع ذلك على الأرجح إلى قدرته على تعديل حركة مرور الشبكة ومحاكاة خدمات الشبكة، بالإضافة إلى استخدام PyInstaller لبناء الملفات التنفيذية للإصدار. الملفات الثنائية الرسمية للإصدار آمنة، ويجب اعتبار هذه الاكتشافات إيجابيات خاطئة. كتذكير، تم تصميم FakeNet-NG ويوصى به بشدة للاستخدام في بيئة خاضعة للرقابة ومعزولة، مثل جهاز افتراضي (VM)، حيث يمكنه تعديل إعدادات الشبكة للنظام بأمان.

تثبيت الوحدة

  1. قم بتثبيت Python 3.10.11 وأحدث إصدار من pip لأنظمة ويندوز/لينكس.

  2. في ويندوز، قم بتنزيل وتثبيت أدوات بناء Visual C++.

    يتطلب التثبيت على لينكس التبعيات التالية:

    • مدير حزم pip لبايثون (مثل python-pip لأوبونتو).
    • ملفات تطوير بايثون (مثل python-dev لأوبونتو).
    • ملفات تطوير OpenSSL (مثل libssl-dev لأوبونتو).
    • ملفات تطوير libffi (مثل libffi-dev لأوبونتو).
    • ملفات تطوير libnetfilterqueue (مثل libnetfilter-queue-dev لأوبونتو).

    قم بتثبيت هذه التبعيات باستخدام الأمر التالي:

     sudo apt-get install build-essential python3.10-dev libnetfilter-queue-dev
    
  3. قم بتثبيت FakeNet-NG كوحدة بايثون باستخدام pip:

     python -m pip install https://github.com/mandiant/flare-fakenet-ng/zipball/master
    

    أو عن طريق الحصول على أحدث كود مصدر وتثبيته يدويًا:

     git clone https://github.com/mandiant/flare-fakenet-ng/
    
  4. قم بتثبيت تبعيات بايثون عن طريق تشغيل الأوامر التالية بصلاحيات المدير:

    في لينكس (تم اختباره على Ubuntu 24.04.2 LTS)، قم بتشغيل الأوامر التالية قبل تشغيل setup.py:

     python -m pip install --upgrade setuptools
     
     # بناء wheel لـ python 3.10
     python -m pip install --force-reinstall netifaces
     
     # تم ملاحظة خطأ "ModuleNotFoundError: No module named '_cffi_backend'" أثناء الاختبار
     # سيؤدي هذا إلى الحصول على الإصدار المطلوب من حزم cffi للتشفير
     python -m pip install --upgrade cryptography
    

    إذا كنت تقوم بالتثبيت يدويًا، فانتقل إلى الدليل الذي تم تنزيله flare-fakenet-ng وقم بتشغيل الأمر التالي بصلاحيات المدير:

     python setup.py install
    
  5. في لينكس، حرر المنفذ 53 لمستمع DNS:

     sudo systemctl stop systemd-resolved
    

    قم بتشغيل FakeNet-NG عن طريق تشغيل 'fakenet' من أي دليل في شل بصلاحيات مرتفعة.

بدون تثبيت

أخيرًا، إذا كنت ترغب في تجنب تثبيت FakeNet-NG وتريد فقط تشغيله كما هو (مثل التطوير)، فستحتاج إلى الحصول على الكود المصدري وتثبيت التبعيات كما يلي:

  1. قم بتثبيت Python 3.10.11 إصدار 64 بت أو 32 بت لإصدارات ويندوز/لينكس 64 بت أو 32 بت على التوالي.

  2. في ويندوز، قم بتثبيت تبعيات بايثون عن طريق تشغيل الأوامر التالية بصلاحيات المدير:

     python -m pip install pydivert dnslib dpkt pyopenssl pyftpdlib netifaces jinja2
    

    ملاحظة: سيقوم pydivert أيضًا بتنزيل وتثبيت مكتبة وبرنامج تشغيل WinDivert في دليل %PYTHONHOME%\DLLs. يقوم FakeNet-NG بتجميع تلك الملفات لذا فهي ليست ضرورية للاستخدام العادي.

    في لينكس، قم بتثبيت تبعيات بايثون عن طريق تشغيل الأوامر التالية بصلاحيات المدير:

     python -m pip install --upgrade setuptools
     
     # بناء wheel لـ python 3.10
     python -m pip install --force-reinstall netifaces
     
     # تم ملاحظة خطأ "ModuleNotFoundError: No module named '_cffi_backend'" أثناء الاختبار
     # سيؤدي هذا إلى الحصول على الإصدار المطلوب من حزم cffi للتشفير
     python -m pip install --upgrade cryptography
    
     python -m pip install netfilterqueue dnslib dpkt pyopenssl pyftpdlib netifaces jinja2
    

    اختياريًا، يمكنك تثبيت الوحدة التالية المستخدمة للاختبار:

     python -m pip install requests
    
  3. قم بتنزيل الكود المصدري لـ FakeNet-NG:

     git clone https://github.com/mandiant/flare-fakenet-ng
    
  4. في لينكس، حرر المنفذ 53 لمستمع DNS:

     sudo systemctl stop systemd-resolved
    

    قم بتشغيل FakeNet-NG عن طريق تشغيله باستخدام مترجم بايثون في شل بصلاحيات مرتفعة:

     python -m fakenet.fakenet
    

الاستخدام

أسهل طريقة لتشغيل FakeNet-NG هي ببساطة تنفيذ الملف التنفيذي المقدم كمسؤول. يمكنك توفير معلمة سطر الأوامر --help للحصول على مساعدة بسيطة:

C:\tools\fakenet-ng>fakenet.exe --help
______      _  ________ _   _ ______ _______     _   _  _____
|  ____/\   | |/ /  ____| \ | |  ____|__   __|   | \ | |/ ____|
| |__ /  \  | ' /| |__  |  \| | |__     | |______|  \| | |  __
|  __/ /\ \ |  < |  __| | . ` |  __|    | |______| . ` | | |_ |
| | / ____ \| . \| |____| |\  | |____   | |      | |\  | |__| |
|_|/_/    \_\_|\_\______|_| \_|______|  |_|      |_| \_|\_____|

                        Version 3.5
_____________________________________________________________
                Developed by FLARE Team
    Copyright (C) 2016-2026 Mandiant, Inc. All rights reserved.
_____________________________________________________________

Usage: python -m fakenet.fakenet [options]:

Options:
-h, --help            show this help message and exit
-c FILE, --config-file=FILE
                    configuration filename
-v, --verbose       print more verbose messages (default: False)
-l LOG_FILE, --log-file=LOG_FILE
-s, --log-syslog    Log to syslog via /dev/log  (default: False)
-f STOP_FLAG, --stop-flag=STOP_FLAG
                    terminate if stop flag file is created
-p, --no-pause      disable pause for confirmation before closing the console 
                    (default: pause)
-n, --no-console-output
                    Suppress console output (for testing on Linux)

كما ترى من المساعدة البسيطة أعلاه، من الممكن تكوين ملف التكوين المستخدم لبدء FakeNet-NG. بشكل افتراضي، تستخدم الأداة configs\default.ini؛ ومع ذلك، يمكن تغييره باستخدام المعامل -c. يوجد العديد من ملفات التكوين النموذجية في دليل configs. نظرًا للعدد الكبير من الإعدادات المختلفة، يعتمد FakeNet-NG على ملفات التكوين للتحكم في وظائفه.

ملاحظة: سيحاول FakeNet-NG تحديد موقع ملف التكوين المحدد، أولاً باستخدام المسار المطلق أو النسبي المقدم في حال كنت تريد تخزين جميع تكويناتك. إذا لم يتم العثور على ملف التكوين المحدد، فسيحاول البحث في دليل configs الخاص به.

تنزيل الأداة