Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
malware-check — أداة تحليل ثابت وديناميكي للكشف عن التعليمات البرمجية الضارة والملفات الثنائية المشبوهة وانتهاكات الخصوصية | Kitploit
أدوات/GitHubGitHub/momenbasel/malware-check
التحليل الثابتالتحليل الديناميكي (عزل)تحليل الكودالهندسة العكسيةتحليل البرمجيات الخبيثةDevSecOpsأمن الجوالالخصوصيةتحليل الملفات الثنائيةأمن سلسلة التوريد
GitHubmomenbasel/malware-check
63822منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

malware-check

أداة تحليل ثابت وديناميكي للكشف عن التعليمات البرمجية الضارة والملفات الثنائية المشبوهة وانتهاكات الخصوصية

عرض المستودع
مشاركة

malware-check

تثبيت - استخدام - تحليل ديناميكي - قواعد YARA - CI/CD

PyPI Python الترخيص CI

المستندات: English | Tiếng Việt


أداة تحليل ثابت وديناميكي لكشف الشيفرات الخبيثة والملفات الثنائية المشبوهة وانتهاكات الخصوصية. تقوم بتحليل شيفرة المصدر، الملفات التنفيذية المترجمة (.exe, .dll, .elf)، حزم macOS (.app, .dmg, .pkg)، تطبيقات الجوال (.apk, .ipa)، وحزم التطبيقات باستخدام قواعد YARA، وتحليل السلوك في حاويات Docker، وتحليل الجوال عبر MobSF، وإزالة التعتيم عن الحمولات، وإعداد تقارير متعددة التنسيقات (JSON, HTML, SARIF).

الميزات

التحليل الثابت

  • ماسح الشيفرة المصدرية - يكتشف الأصداف العكسية، الأبواب الخلفية، أصداف الويب، الحمولات المعتمة، برمجيات التعدين، أنماط الفدية، مسجّلات المفاتيح، سرقة بيانات الاعتماد، هجمات سلسلة التوريد، وآليات الاستمرارية عبر أكثر من 15 لغة.
  • محلل الملفات الثنائية - تحليل PE (ويندوز)، Mach-O (macOS)، وELF (لينكس) مع كشف الانتروبيا، فحص جداول الاستيراد، استخراج السلاسل النصية، التحقق من التوقيعات، واكتشاف أقسام RWX.
  • كشف نوع الملف بالذكاء الاصطناعي - تكامل اختياري مع Magika للكشف بناءً على المحتوى للملفات بدون امتداد أو الملفات المقنعة.
  • محرك YARA - مسح قائم على التوقيعات بقواعد مضمنة لعائلات البرمجيات الخبيثة، الحزم، والأنماط المشبوهة. يدعم أدلة القواعد المخصصة.
  • محلل الخصوصية - يكتشف مجموعات تطوير البرامج التتبعية، معالجة حقول المعلومات الشخصية، الأذونات التطفلية (في بيانات Android/iOS)، بصمة الجهاز، مراقبة الحافظة، ونقل البيانات غير المصرح به.

التحليل الديناميكي (Docker Sandbox)

  • تشغيل الملفات الثنائية المشبوهة داخل حاوية معزولة من Docker مع:
    • تتبع استدعاءات النظام عبر strace (استدعاءات الشبكة، الملفات، العمليات)
    • مراقبة الشبكة عبر tcpdump (استعلامات DNS، طلبات HTTP، اتصالات C2)
    • مراقبة نظام الملفات (إنشاء، تعديل، حذف الملفات)
    • مراقبة العمليات (إنشاء عمليات فرعية، محاولات الحقن)
  • عزل كامل: لا شبكة (افتراضيًا)، حدود للذاكرة، إسقاط الصلاحيات، نظام ملفات جذر للقراءة فقط.
  • النتائج السلوكية: كشف منافذ C2، تعديل جماعي للملفات (فدية)، الوصول إلى ملفات حساسة، مكافحة التصحيح.

التقارير

  • الطرفية - إخراج غني بالألوان وجداول مرمزة حسب الخطورة وتفاصيل شاملة.
  • JSON - نتائج قابلة للقراءة آليًا لخطوط الأتمتة.
  • HTML - لوحة تحكم احترافية ذات سمة داكنة مع أشرطة خطورة، تفاصيل النتائج، وأدلة.
  • SARIF 2.1.0 - تكامل مباشر مع مسح الشيفرة في GitHub، Azure DevOps، وGitLab SAST.

التغطية

الفئةأمثلة الكشف
الأصداف العكسيةبايثون socket+subprocess، باش /dev/tcp، netcat، بوويرشيل TCPClient، socat
الأبواب الخلفيةأصداف الويب (PHP/JSP/ASP.NET)، حقن الأوامر (بايثون/JS/جافا/روبي/Go/C)، أصداف مقيدة، مسارات مخفية، تحميل شيفرة عن بُعد، إنشاء مستخدم، SSTI، إلغاء تسلسل غير آمن
التعتيمسلاسل Base64+eval، بناء شيفرة الأحرف، حمولات سداسية عشرية، استيرادات ديناميكية
برمجيات التعديناتصالات تجمعات Stratum، APIs التعدين، عناوين المحافظ (BTC/ETH/XMR)
الفديةتجوال لتشفير الملفات، رسائل الفدية، أنماط تشفير+إعادة تسمية
سرقة بيانات الاعتمادأسرار مضمنة، سرقة الحافظة، استخراج المتغيرات البيئية، ملفات بيانات الاعتماد في المتصفحات
سلسلة التوريدخطافات تثبيت npm/pip مشبوهة، التباس التبعيات، مستودعات مخصصة
الاستمراريةإنشاء cron/schtasks، مفاتيح التسجيل Run، LaunchAgent/Daemon، التلاعب بـ SUID
رفع الصلاحيةالتلاعب بتة SUID، setuid(0)، chown root
مكافحة التحليلكشف المصحح، كشف الآلة الافتراضية، استدعاءات TLS، استخدام ptrace
مسجّلات المفاتيحGetAsyncKeyState، SetWindowsHookEx، pynput، CGEventTapCreate
الخصوصيةمجموعات تطوير التتبع (40+)، حقول المعلومات الشخصية (SSN، بطاقات الائتمان، القياسات الحيوية، الصحة)، أذونات تطفلية، بصمة الجهاز
مؤشرات الملفات الثنائيةملفات مضغوطة (UPX، انتروبيا عالية)، أقسام RWX، استيرادات مشبوهة، شيفرة غير موقّعة أو معدلة

التثبيت

المتطلبات الأساسية

  • بايثون 3.10+
  • pip أو pipx

تثبيت سريع (pip)

pip install malware-check

تثبيت سريع (pipx) - موصى به لواجهة سطر الأوامر

pipx install malware-check

من المصدر

git clone https://github.com/momenbasel/malware-check.git
cd malware-check
pip install -e ".[dev]"

هذا يُثبت واجهة سطر الأوامر الأساسية. تحليل الملفات الثنائية عبر pefile/lief، كشف الملفات بالذكاء الاصطناعي عبر magika، ومسح YARA عبر yara-python هي إضافات اختيارية.

تثبيت كامل (جميع المحللات)

# أساسي + تحليل ثنائي + كشف ملفات بالذكاء الاصطناعي + YARA
pip install malware-check[full]

# أو تثبيت ما تحتاجه فقط
pip install malware-check[binary]
pip install malware-check[detect]
pip install malware-check[yara]

# أو تثبيت الإضافات يدويًا
pip install pefile lief magika yara-python

كشف نوع الملف بالذكاء الاصطناعي (Magika)

pip install malware-check[detect]

عند تثبيته، يستخدم malware-check Magika لتحسين تحديد الملفات عبر المنصات، وإثراء البيانات الوصفية file_type، وتوجيه الملفات بدون امتداد أو المقنعة إلى المحلل الصحيح بناءً على المحتوى بدلاً من اسم الملف وحده.

التحليل الديناميكي (Docker Sandbox)

# يتطلب Docker - https://docs.docker.com/get-docker/
# بناء صورة الحماية (مرة واحدة)
malware-check build-sandbox

التحقق من التثبيت

malware-check info

عرض الأمر info ما إذا كان كشف الملفات المدعوم بـ Magika متاحًا.

Claude Code (مهارة)

قم بتثبيته كمهارة Claude Code ليتمكن Claude من تحليل الملفات نيابةً عنك:

# تثبيت المهارة من GitHub
npx skills install momenbasel/malware-check --skill malware-check

# أو يدويًا: انسخ skill/SKILL.md إلى دليل المهارات الخاص بك
cp -r skill/ ~/.claude/skills/malware-check/

ثم في Claude Code، قل: "امسح هذا الملف بحثًا عن برمجيات خبيثة" أو "هل هذا الملف الثنائي آمن؟" وسيستخدم Claude malware-check تلقائيًا.

تحتاج أيضًا إلى تثبيت أداة CLI:

pip install malware-check pefile lief yara-python

Codex CLI

قم بتثبيت الأداة وأضفها إلى تعليمات وكيل Codex الخاص بك:

# 1. تثبيت CLI
pip install malware-check pefile lief yara-python

# 2. أضف إلى تعليمات Codex (codex.md أو موجه النظام)
echo 'استخدم `malware-check scan <path> --verbose` لتحليل الملفات بحثًا عن برمجيات خبيثة.' >> AGENTS.md

# 3. أو قم بتثبيتها كمهارة Codex
cp -r skill/ .codex/skills/malware-check/

OpenAI Codex / وكلاء الذكاء الاصطناعي الآخرون

لأي وكيل برمجي ذكي يدعم استخدام الأدوات أو التعليمات المخصصة:

# 1. التثبيت
pip install malware-check

# 2. أضف إلى تعليمات الوكيل:
# "عند الطلب للتحقق من الشيفرة/الملفات الثنائية بحثًا عن برمجيات خبيثة، استخدم: malware-check scan <target> --verbose"
# "للتقارير: malware-check scan <target> --format html -o report.html"
# "لـ CI/CD: malware-check scan <target> --format sarif -o report.sarif --exit-code"

الاستخدام

مسح ملف

malware-check scan suspicious_file.py

مسح ملف بدون امتداد أو باسم معدّل

# أفضل النتائج عند تثبيت malware-check[detect]
malware-check scan suspicious_payload --verbose

مسح دليل

malware-check scan /path/to/project --verbose

مسح ملف ثنائي مع تحليل ديناميكي

# بناء الحماية أولاً (مرة واحدة)
malware-check build-sandbox
تنزيل الأداة