
FakeNet-NG - أداة تحليل الشبكة الديناميكية من الجيل التالي
| ____/\ | |/ / ____| \ | | ____|__ __| | \ | |/ ____|
| |__ / \ | ' /| |__ | \| | |__ | |______| \| | | __
| __/ /\ \ | < | __| | . ` | __| | |______| . ` | | |_ |
| | / ____ \| . \| |____| |\ | |____ | | | |\ | |__| |
|_|/_/ \_\_|\_\______|_| \_|______| |_| |_| \_|\_____|
D O C U M E N T A T I O N
FakeNet-NG 3.5 هو أداة تحليل شبكة ديناميكية من الجيل التالي لمحللي البرامج الضارة ومختبرات الاختراق. إنها مفتوحة المصدر ومصممة لأحدث إصدارات ويندوز (ولينكس، لوضعيات تشغيل معينة). يعتمد FakeNet-NG على أداة Fakenet الممتازة التي طورها Andrew Honig و Michael Sikorski.
تتيح لك الأداة اعتراض وإعادة توجيه كل حركة مرور الشبكة أو جزء منها أثناء محاكاة خدمات شبكة شرعية. باستخدام FakeNet-NG، يمكن لمحللي البرامج الضارة التعرف بسرعة على وظائف البرامج الضارة والتقاط توقيعات الشبكة. سيجد مختبرو الاختراق ومطاردو الأخطاء محرك الاعتراض القابل للتكوين والإطار المعياري لـ FakeNet-NG مفيدًا للغاية عند اختبار وظائف محددة للتطبيقات ونمذجة إثباتات المفهوم.
يمكنك تثبيت FakeNet-NG بعدة طرق مختلفة. لاحظ أن عمليات التثبيت التالية ستجلب مكتبات مفتوحة المصدر تابعة لجهات خارجية يستخدمها FakeNet-NG إلى نظامك. سيتم تحميل هذه المكتبات ديناميكيًا عند التشغيل، وقد تكون بعض هذه المكتبات مرخصة بموجب LGPL.
من الأسهل ببساطة تنزيل الإصدار المُجمَّع الذي يمكن الحصول عليه من صفحة الإصدارات:
https://github.com/mandiant/flare-fakenet-ng/releases
قم بتشغيل FakeNet-NG عن طريق تشغيل 'fakenet.exe'.
هذه هي الطريقة المفضلة لاستخدام FakeNet-NG على ويندوز لأنها لا تتطلب منك تثبيت أي وحدات إضافية، وهو مثالي لجهاز تحليل البرامج الضارة.
ملاحظة: قد يتم وضع علامة على FakeNet-NG كبرنامج ضار من قبل حلول مكافحة الفيروسات (AV) وكشف نقطة النهاية والاستجابة (EDR) (مثل Windows Defender و Chrome's Safe Browsing). يرجع ذلك على الأرجح إلى قدرته على تعديل حركة مرور الشبكة ومحاكاة خدمات الشبكة، بالإضافة إلى استخدام PyInstaller لبناء الملفات التنفيذية للإصدار. الملفات الثنائية الرسمية للإصدار آمنة، ويجب اعتبار هذه الاكتشافات إيجابيات خاطئة. كتذكير، تم تصميم FakeNet-NG ويوصى به بشدة للاستخدام في بيئة خاضعة للرقابة ومعزولة، مثل جهاز افتراضي (VM)، حيث يمكنه تعديل إعدادات الشبكة للنظام بأمان.
قم بتثبيت Python 3.10.11 وأحدث إصدار من pip لأنظمة ويندوز/لينكس.
في ويندوز، قم بتنزيل وتثبيت أدوات بناء Visual C++.
يتطلب التثبيت على لينكس التبعيات التالية:
قم بتثبيت هذه التبعيات باستخدام الأمر التالي:
sudo apt-get install build-essential python3.10-dev libnetfilter-queue-dev
قم بتثبيت FakeNet-NG كوحدة بايثون باستخدام pip:
python -m pip install https://github.com/mandiant/flare-fakenet-ng/zipball/master
أو عن طريق الحصول على أحدث كود مصدر وتثبيته يدويًا:
git clone https://github.com/mandiant/flare-fakenet-ng/
قم بتثبيت تبعيات بايثون عن طريق تشغيل الأوامر التالية بصلاحيات المدير:
في لينكس (تم اختباره على Ubuntu 24.04.2 LTS)، قم بتشغيل الأوامر التالية قبل تشغيل setup.py:
python -m pip install --upgrade setuptools
# بناء wheel لـ python 3.10
python -m pip install --force-reinstall netifaces
# تم ملاحظة خطأ "ModuleNotFoundError: No module named '_cffi_backend'" أثناء الاختبار
# سيؤدي هذا إلى الحصول على الإصدار المطلوب من حزم cffi للتشفير
python -m pip install --upgrade cryptography
إذا كنت تقوم بالتثبيت يدويًا، فانتقل إلى الدليل الذي تم تنزيله flare-fakenet-ng وقم بتشغيل الأمر التالي بصلاحيات المدير:
python setup.py install
في لينكس، حرر المنفذ 53 لمستمع DNS:
sudo systemctl stop systemd-resolved
قم بتشغيل FakeNet-NG عن طريق تشغيل 'fakenet' من أي دليل في شل بصلاحيات مرتفعة.
أخيرًا، إذا كنت ترغب في تجنب تثبيت FakeNet-NG وتريد فقط تشغيله كما هو (مثل التطوير)، فستحتاج إلى الحصول على الكود المصدري وتثبيت التبعيات كما يلي:
قم بتثبيت Python 3.10.11 إصدار 64 بت أو 32 بت لإصدارات ويندوز/لينكس 64 بت أو 32 بت على التوالي.
في ويندوز، قم بتثبيت تبعيات بايثون عن طريق تشغيل الأوامر التالية بصلاحيات المدير:
python -m pip install pydivert dnslib dpkt pyopenssl pyftpdlib netifaces jinja2
ملاحظة: سيقوم pydivert أيضًا بتنزيل وتثبيت مكتبة وبرنامج تشغيل WinDivert في دليل %PYTHONHOME%\DLLs. يقوم FakeNet-NG بتجميع تلك الملفات لذا فهي ليست ضرورية للاستخدام العادي.
في لينكس، قم بتثبيت تبعيات بايثون عن طريق تشغيل الأوامر التالية بصلاحيات المدير:
python -m pip install --upgrade setuptools
# بناء wheel لـ python 3.10
python -m pip install --force-reinstall netifaces
# تم ملاحظة خطأ "ModuleNotFoundError: No module named '_cffi_backend'" أثناء الاختبار
# سيؤدي هذا إلى الحصول على الإصدار المطلوب من حزم cffi للتشفير
python -m pip install --upgrade cryptography
python -m pip install netfilterqueue dnslib dpkt pyopenssl pyftpdlib netifaces jinja2
اختياريًا، يمكنك تثبيت الوحدة التالية المستخدمة للاختبار:
python -m pip install requests
قم بتنزيل الكود المصدري لـ FakeNet-NG:
git clone https://github.com/mandiant/flare-fakenet-ng
في لينكس، حرر المنفذ 53 لمستمع DNS:
sudo systemctl stop systemd-resolved
قم بتشغيل FakeNet-NG عن طريق تشغيله باستخدام مترجم بايثون في شل بصلاحيات مرتفعة:
python -m fakenet.fakenet
أسهل طريقة لتشغيل FakeNet-NG هي ببساطة تنفيذ الملف التنفيذي المقدم كمسؤول. يمكنك توفير معلمة سطر الأوامر --help للحصول على مساعدة بسيطة:
C:\tools\fakenet-ng>fakenet.exe --help
______ _ ________ _ _ ______ _______ _ _ _____
| ____/\ | |/ / ____| \ | | ____|__ __| | \ | |/ ____|
| |__ / \ | ' /| |__ | \| | |__ | |______| \| | | __
| __/ /\ \ | < | __| | . ` | __| | |______| . ` | | |_ |
| | / ____ \| . \| |____| |\ | |____ | | | |\ | |__| |
|_|/_/ \_\_|\_\______|_| \_|______| |_| |_| \_|\_____|
Version 3.5
_____________________________________________________________
Developed by FLARE Team
Copyright (C) 2016-2026 Mandiant, Inc. All rights reserved.
_____________________________________________________________
Usage: python -m fakenet.fakenet [options]:
Options:
-h, --help show this help message and exit
-c FILE, --config-file=FILE
configuration filename
-v, --verbose print more verbose messages (default: False)
-l LOG_FILE, --log-file=LOG_FILE
-s, --log-syslog Log to syslog via /dev/log (default: False)
-f STOP_FLAG, --stop-flag=STOP_FLAG
terminate if stop flag file is created
-p, --no-pause disable pause for confirmation before closing the console
(default: pause)
-n, --no-console-output
Suppress console output (for testing on Linux)
كما ترى من المساعدة البسيطة أعلاه، من الممكن تكوين ملف التكوين المستخدم لبدء FakeNet-NG. بشكل افتراضي، تستخدم الأداة configs\default.ini؛ ومع ذلك، يمكن تغييره باستخدام المعامل -c. يوجد العديد من ملفات التكوين النموذجية في دليل configs. نظرًا للعدد الكبير من الإعدادات المختلفة، يعتمد FakeNet-NG على ملفات التكوين للتحكم في وظائفه.
ملاحظة: سيحاول FakeNet-NG تحديد موقع ملف التكوين المحدد، أولاً باستخدام المسار المطلق أو النسبي المقدم في حال كنت تريد تخزين جميع تكويناتك. إذا لم يتم العثور على ملف التكوين المحدد، فسيحاول البحث في دليل configs الخاص به.