Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
obfDetect — إضافة IDA للكشف الآلي عن الكود المبهم وتسطيح تدفق التحكم في الملفات الثنائية باستخدام التحليل الإرشادي وتصور شجرة السيادة. | Kitploit
أدوات/GitHubGitHub/mcdulltii/obfdetect
التحليل الثابتالهندسة العكسيةتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHubmcdulltii/obfdetect

obfDetect

إضافة IDA للكشف الآلي عن الكود المبهم وتسطيح تدفق التحكم في الملفات الثنائية باستخدام التحليل الإرشادي وتصور شجرة السيادة.

عرض المستودع
14214منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف التعتيم

من تأليف: mcdulltii

اكتشاف تلقائي للكود المُعتم وآلات الحالة الأخرى

الوصف:

نصوص برمجية لاكتشاف الكود المُعتم وآلات الحالة في الملفات الثنائية تلقائيًا.

يعتمد التنفيذ على IDA 7.4+ (Python3). اطّلع على منشورات المدونة التالية لمزيد من المعلومات حول تنفيذ Binary Ninja:

  • الكشف التلقائي عن تسطيح تدفق التحكم
  • الكشف التلقائي عن الكود المُعتم
  • المستودع المرجعي

ملاحظة:

يتم إنشاء القيم الكشفية (Heuristic) استنادًا إلى منشورات المدونة أعلاه، ويتم ترتيبها (عند التشغيل في وضع All Functions) تنازليًا بناءً على تعقيداتها الكشفية.

نظرًا للطبيعة التكرارية لرسم شجرة المهيمن (dominator tree) لكل وظيفة موجودة داخل الملف الثنائي، فإن التطبيق والتكاليف الزمنية مرتفعة، على الرغم من تطبيق تعدد المسارات (threading).

باستخدام PyQt لتصور الإضافة، يمكن للمستخدمين تخصيص تحليل الوظائف الكشفية على الملف الثنائي بشكل أكبر.

التبعيات (Python3)

PyQt5

التثبيت

انسخ مجلد obfDetect وملف obfDetect.py إلى دليل إضافات IDA.

عندما ينتهي IDA من تحميل ملف ثنائي بنجاح، سيقوم السكريبت بطباعة شعاره في وحدة تحكم IDC/Python.

يمكن تشغيل السكريبت عبر شريط أدوات File كما هو موضح أدناه. أو باستخدام Ctrl-Shift-H.

Toolbar

الميزات

  • يمكن إعادة تسمية أسماء الوظائف في جدول الإخراج باستخدام n، وبالتالي سيتم تحديث أسماء الوظائف في IDA المحددة بعنوان الوظيفة.

  • عند النقر على مربع إدخال اسم ملف التصدير، سيظهر نافذة منبثقة لاختيار الملف يمكن التنقل فيها إلى موقع حفظ مخصص.

الاستخدام

  1. اختر الوظيفة الكشفية
  2. اختر رقم/عنوان الوظيفة الثنائية لتشغيل الوظيفة الكشفية عليها
  3. (اختياري) تصفية الوظائف الثنائية بحجم عقدة أقصى
  4. انقر على زر Run لبدء التحليل
  5. (اختياري) انقر على مربع إدخال Export filename لاختيار موقع التصدير، ثم انقر على زر Export لتصدير الجدول بتنسيق csv

لقطات الشاشة

  • اختيار الواجهة الرسومية الأساسية

الواجهة الرسومية الأساسية

  • تحليل الواجهة الرسومية الكشفي

تحليل كشفي

  • تحليل كشفي لوظيفة واحدة عبر الواجهة الرسومية

تحليل كشفي لوظيفة واحدة

المهام المستقبلية

  • تصدير العنصر المحدد في QTableWidget
تنزيل الأداة