Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Analysis — تحليل عملي لتقنيات هجمات APT الشائعة، مع التركيز على كيفية ظهورها في السجلات وكيف يمكن للمدافعين اكتشافها بشكل واقعي. | Kitploit
أدوات/GitHubGitHub/manishrawat21/analysis
التعلم والتعليمالاستجابة للحوادثتحليل السجلات
GitHubmanishrawat21/analysis

Analysis

تحليل عملي لتقنيات هجمات APT الشائعة، مع التركيز على كيفية ظهورها في السجلات وكيف يمكن للمدافعين اكتشافها بشكل واقعي.

عرض المستودعالموقع الإلكتروني
61منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملاحظات وتحليل هندسة الكشف

يُوثق هذا المستودع أبحاث كشف عملية تستند إلى اختبارات معملية، وتحليل السجلات، وسير عمل مراكز العمليات الأمنية الواقعية.

التركيز ينصب على كيفية ظهور تقنيات المهاجمين فعلياً في السجلات، ومنطق الكشف الذي يعمل عملياً، وما يفشل، وأين تُحدث النتائج الإيجابية الكاذبة. جميع المحتويات مكتوبة من منظور دفاعي لصالح المحللين ومهندسي الكشف.

هذه ليست أدوات هجومية أو تطوير استغلال.


ما يحتويه هذا المستودع

اختطاف DLL والتحميل الجانبي

تحليل وملاحظات كشف لنشاط اختطاف DLL والتحميل الجانبي على أنظمة Windows.

المواضيع التي تم تغطيتها:

  • كيفية تحميل البرامج القابلة للتنفيذ المشروعة لـ DLLs ضارة
  • مسارات التنفيذ الشائعة التي يُساء استخدامها أثناء التحميل الجانبي
  • الارتباط بين تنفيذ العمليات، وإنشاء الملفات، وأحداث تحميل الصور
  • منطق كشف قائم على السلوك بدلاً من مطابقة أسماء الملفات
  • النتائج الإيجابية الكاذبة التي لوحظت أثناء الاختبار الفعلي

النتائج الإيجابية الكاذبة الشائعة التي تم تحديدها:

  • تطبيقات Chrome وChromium
  • Visual Studio Code
  • عمليات تنفيذ Python
  • تطبيقات سطح المكتب المبنية على Electron

التركيز ينصب على فصل سلوك التطبيق المتوقع عن النشاط الذي يستحق التحقيق فعلياً.


كشف أوامر PowerShell المشفرة

بحث حول كيفية ظهور أوامر PowerShell المشفرة في السجلات وكيف يتجنب المهاجمون عمليات الكشف البسيطة.

يتضمن:

  • سلوك تسجيل ScriptBlock والوحدة النمطية (4104، 4103، 400، 800)
  • لماذا يكسر إخفاء المعلمات عمليات الكشف القائمة على الكلمات المفتاحية
  • استعلامات Splunk التي فشلت ولماذا
  • طرق كشف قائمة على التعبيرات المنتظمة
  • كشف يعتمد على السياق لتقليل الضوضاء
  • مثال على منطق كشف بأسلوب Sigma مبني على ملاحظات معملية

جميع الاختبارات تتم باستخدام قياس عن بعد واقعي بدلاً من إعدادات المؤسسات المثالية.


فلسفة الكشف

الكشف الفعال نادراً ما يعتمد على مؤشرات فردية.

يركز هذا المستودع على:

  • الربط السلوكي بدلاً من التوقيعات الثابتة
  • فهم كيفية فهرسة SIEM وترميز البيانات
  • تقليل النتائج الإيجابية الكاذبة قبل زيادة حجم التنبيهات
  • كتابة كشف يمكن للمحللين التحقيق فيه بشكل واقعي

السؤال التوجيهي: هل سينجو هذا الكشف في بيئة SOC حقيقية؟


لمن هذا المستودع

  • محللي SOC
  • مهندسي الكشف
  • صائدي التهديدات
  • ممارسي الفريق الأزرق الذين يضبطون عمليات الكشف
  • محترفي الأمن الذين يتعلمون كيفية ظهور الهجمات في السجلات

مفتوح للتعاون

مهتم بالعمل مع الفرق في:

  • أطر هندسة الكشف
  • عمليات صيد التهديدات
  • توسيع نطاق SOC وتحسينه

إذا كنت تحل مشاكل كشف صعبة، فلنتحدث.


دعم المشروع

إذا وجدت هذا المستودع مفيداً أو تعلمت منه شيئاً، فكر في منحه نجمة.
يساعد ذلك في وصول البحث إلى المزيد من المحللين ويشجع على استمرار العمل.


تواصل وتابع العمل

GitHub
https://github.com/Manishrawat21

LinkedIn
https://www.linkedin.com/in/manishrawat-soc/

Medium
كتابات حول الكشف وأبحاث معملية


ملاحظات

جميع الاستعلامات ومنطق الكشف هي نقاط بداية ويجب تكييفها مع بيئتك.

يتطور هذا المستودع مع إضافة أبحاث كشف جديدة.

تنزيل الأداة