Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
malware-check — أداة تحليل ثابت وديناميكي للكشف عن التعليمات البرمجية الضارة والملفات الثنائية المشبوهة وانتهاكات الخصوصية | Kitploit
أدوات/GitHubGitHub/momenbasel/malware-check
التحليل الثابتالتحليل الديناميكي (عزل)تحليل الكودالهندسة العكسيةتحليل البرمجيات الخبيثةDevSecOpsأمن الجوالالخصوصيةتحليل الملفات الثنائيةأمن سلسلة التوريد
GitHubmomenbasel/malware-check

malware-check

638منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة تحليل ثابت وديناميكي للكشف عن التعليمات البرمجية الضارة والملفات الثنائية المشبوهة وانتهاكات الخصوصية

عرض المستودع

malware-check

تثبيت - استخدام - تحليل ديناميكي - قواعد YARA - CI/CD

PyPI Python الترخيص CI

المستندات: English | Tiếng Việt


أداة تحليل ثابت وديناميكي لكشف الشيفرات الخبيثة والملفات الثنائية المشبوهة وانتهاكات الخصوصية. تقوم بتحليل شيفرة المصدر، الملفات التنفيذية المترجمة (.exe, .dll, .elf)، حزم macOS (.app, .dmg, .pkg)، تطبيقات الجوال (.apk, .ipa)، وحزم التطبيقات باستخدام قواعد YARA، وتحليل السلوك في حاويات Docker، وتحليل الجوال عبر MobSF، وإزالة التعتيم عن الحمولات، وإعداد تقارير متعددة التنسيقات (JSON, HTML, SARIF).

الميزات

التحليل الثابت

  • ماسح الشيفرة المصدرية - يكتشف الأصداف العكسية، الأبواب الخلفية، أصداف الويب، الحمولات المعتمة، برمجيات التعدين، أنماط الفدية، مسجّلات المفاتيح، سرقة بيانات الاعتماد، هجمات سلسلة التوريد، وآليات الاستمرارية عبر أكثر من 15 لغة.
  • محلل الملفات الثنائية - تحليل PE (ويندوز)، Mach-O (macOS)، وELF (لينكس) مع كشف الانتروبيا، فحص جداول الاستيراد، استخراج السلاسل النصية، التحقق من التوقيعات، واكتشاف أقسام RWX.
  • كشف نوع الملف بالذكاء الاصطناعي - تكامل اختياري مع Magika للكشف بناءً على المحتوى للملفات بدون امتداد أو الملفات المقنعة.
  • محرك YARA - مسح قائم على التوقيعات بقواعد مضمنة لعائلات البرمجيات الخبيثة، الحزم، والأنماط المشبوهة. يدعم أدلة القواعد المخصصة.
  • محلل الخصوصية - يكتشف مجموعات تطوير البرامج التتبعية، معالجة حقول المعلومات الشخصية، الأذونات التطفلية (في بيانات Android/iOS)، بصمة الجهاز، مراقبة الحافظة، ونقل البيانات غير المصرح به.

التحليل الديناميكي (Docker Sandbox)

  • تشغيل الملفات الثنائية المشبوهة داخل حاوية معزولة من Docker مع:
    • تتبع استدعاءات النظام عبر strace (استدعاءات الشبكة، الملفات، العمليات)
    • مراقبة الشبكة عبر tcpdump (استعلامات DNS، طلبات HTTP، اتصالات C2)
    • مراقبة نظام الملفات (إنشاء، تعديل، حذف الملفات)
    • مراقبة العمليات (إنشاء عمليات فرعية، محاولات الحقن)
  • عزل كامل: لا شبكة (افتراضيًا)، حدود للذاكرة، إسقاط الصلاحيات، نظام ملفات جذر للقراءة فقط.
  • النتائج السلوكية: كشف منافذ C2، تعديل جماعي للملفات (فدية)، الوصول إلى ملفات حساسة، مكافحة التصحيح.

التقارير

  • الطرفية - إخراج غني بالألوان وجداول مرمزة حسب الخطورة وتفاصيل شاملة.
  • JSON - نتائج قابلة للقراءة آليًا لخطوط الأتمتة.
  • HTML - لوحة تحكم احترافية ذات سمة داكنة مع أشرطة خطورة، تفاصيل النتائج، وأدلة.
  • SARIF 2.1.0 - تكامل مباشر مع مسح الشيفرة في GitHub، Azure DevOps، وGitLab SAST.

التغطية

التثبيت

المتطلبات الأساسية

  • بايثون 3.10+
  • pip أو pipx

تثبيت سريع (pip)

root@kitploit:~
pip install malware-check

تثبيت سريع (pipx) - موصى به لواجهة سطر الأوامر

root@kitploit:~
pipx install malware-check

من المصدر

root@kitploit:~
git clone https://github.com/momenbasel/malware-check.git
cd malware-check
pip install -e ".[dev]"

هذا يُثبت واجهة سطر الأوامر الأساسية. تحليل الملفات الثنائية عبر pefile/lief، كشف الملفات بالذكاء الاصطناعي عبر magika، ومسح YARA عبر yara-python هي إضافات اختيارية.

تثبيت كامل (جميع المحللات)

root@kitploit:~
# أساسي + تحليل ثنائي + كشف ملفات بالذكاء الاصطناعي + YARA
pip install malware-check[full]

# أو تثبيت ما تحتاجه فقط
pip install malware-check[binary]
pip install malware-check[detect]
pip install malware-check[yara]

# أو تثبيت الإضافات يدويًا
pip install pefile lief magika yara-python

كشف نوع الملف بالذكاء الاصطناعي (Magika)

root@kitploit:~
pip install malware-check[detect]

عند تثبيته، يستخدم malware-check Magika لتحسين تحديد الملفات عبر المنصات، وإثراء البيانات الوصفية file_type، وتوجيه الملفات بدون امتداد أو المقنعة إلى المحلل الصحيح بناءً على المحتوى بدلاً من اسم الملف وحده.

التحليل الديناميكي (Docker Sandbox)

root@kitploit:~
# يتطلب Docker - https://docs.docker.com/get-docker/
# بناء صورة الحماية (مرة واحدة)
malware-check build-sandbox

التحقق من التثبيت

root@kitploit:~
malware-check info

عرض الأمر info ما إذا كان كشف الملفات المدعوم بـ Magika متاحًا.

Claude Code (مهارة)

قم بتثبيته كمهارة Claude Code ليتمكن Claude من تحليل الملفات نيابةً عنك:

root@kitploit:~
# تثبيت المهارة من GitHub
npx skills install momenbasel/malware-check --skill malware-check

# أو يدويًا: انسخ skill/SKILL.md إلى دليل المهارات الخاص بك
cp -r skill/ ~/.claude/skills/malware-check/

ثم في Claude Code، قل: "امسح هذا الملف بحثًا عن برمجيات خبيثة" أو "هل هذا الملف الثنائي آمن؟" وسيستخدم Claude malware-check تلقائيًا.

تحتاج أيضًا إلى تثبيت أداة CLI:

root@kitploit:~
pip install malware-check pefile lief yara-python

Codex CLI

قم بتثبيت الأداة وأضفها إلى تعليمات وكيل Codex الخاص بك:

root@kitploit:~
# 1. تثبيت CLI
pip install malware-check pefile lief yara-python

# 2. أضف إلى تعليمات Codex (codex.md أو موجه النظام)
echo 'استخدم `malware-check scan <path> --verbose` لتحليل الملفات بحثًا عن برمجيات خبيثة.' >> AGENTS.md

# 3. أو قم بتثبيتها كمهارة Codex
cp -r skill/ .codex/skills/malware-check/

OpenAI Codex / وكلاء الذكاء الاصطناعي الآخرون

لأي وكيل برمجي ذكي يدعم استخدام الأدوات أو التعليمات المخصصة:

root@kitploit:~
# 1. التثبيت
pip install malware-check

# 2. أضف إلى تعليمات الوكيل:
# "عند الطلب للتحقق من الشيفرة/الملفات الثنائية بحثًا عن برمجيات خبيثة، استخدم: malware-check scan <target> --verbose"
# "للتقارير: malware-check scan <target> --format html -o report.html"
# "لـ CI/CD: malware-check scan <target> --format sarif -o report.sarif --exit-code"

الاستخدام

مسح ملف

root@kitploit:~
malware-check scan suspicious_file.py

مسح ملف بدون امتداد أو باسم معدّل

root@kitploit:~
# أفضل النتائج عند تثبيت malware-check[detect]
malware-check scan suspicious_payload --verbose

مسح دليل

root@kitploit:~
malware-check scan /path/to/project --verbose

مسح ملف ثنائي مع تحليل ديناميكي

root@kitploit:~
# بناء الحماية أولاً (مرة واحدة)
malware-check build-sandbox

# مسح مع تحليل سلوكي
malware-check scan malware.exe --dynamic

مسح حزمة macOS .app

root@kitploit:~
malware-check scan /Applications/SuspiciousApp.app --dynamic --verbose

إنشاء تقارير

root@kitploit:~
# تقرير JSON
malware-check scan target/ --format json -o report.json

# لوحة تحكم HTML
malware-check scan target/ --format html -o report.html

# SARIF لـ CI/CD
malware-check scan target/ --format sarif -o results.sarif

التكامل مع CI/CD

root@kitploit:~
# الخروج برمز خطأ غير صفري عند وجود نتائج (لبوابات CI)
malware-check scan . --format sarif -o results.sarif --exit-code

التحقق من الإمكانيات

root@kitploit:~
malware-check info

التكامل مع GitHub Actions

root@kitploit:~
name: فحص أمني
on: [push, pull_request]

jobs:
  malware-check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: إعداد بايثون
        uses: actions/setup-python@v5
        with:
          python-version: "3.12"

      - name: تثبيت malware-check
        run: pip install malware-check

      - name: تشغيل المسح
        run: malware-check scan . --format sarif -o results.sarif --exit-code

      - name: رفع SARIF
        if: always()
        uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: results.sarif

البنية

root@kitploit:~
malware-check/
├── src/malware_check/
│   ├── cli.py                 # نقطة الدخول CLI (Click)
│   ├── scanner.py             # المنسق + كشف الملفات الاختياري عبر Magika
│   ├── models.py              # نماذج بيانات Finding, FileAnalysis, ScanResult
│   ├── analyzers/
│   │   ├── code.py            # مطابقة أنماط الشيفرة المصدرية (40+ قاعدة)
│   │   ├── binary.py          # تحليل PE/Mach-O/ELF
│   │   ├── privacy.py         # المعلومات الشخصية، التتبع، الأذونات
│   │   ├── yara_engine.py     # تجميع ومسح قواعد YARA
│   │   └── dynamic.py         # تحليل سلوكي في حاوية Docker
│   └── reporters/
│       ├── console_reporter.py  # إخراج طرفية غني
│       ├── json_reporter.py     # تصدير JSON
│       ├── html_reporter.py     # لوحة تحكم HTML (Jinja2)
│       └── sarif_reporter.py    # SARIF 2.1.0 لـ CI/CD
├── rules/yara/                # قواعد YARA المضمنة
├── tests/                     # مجموعة اختبارات pytest
└── pyproject.toml             # بيانات المشروع

قواعد YARA المخصصة

أضف القواعد المخصصة إلى أي دليل وقم بتمريرها عبر --yara-rules:

root@kitploit:~
malware-check scan target/ --yara-rules /path/to/my/rules/

تدعم القواعد حقول البيانات الوصفية للخطورة، الفئة، الثقة، CWE، وتخطيط MITRE ATT&CK:

root@kitploit:~
rule My_Custom_Rule {
    meta:
        description = "كشف نمط برمجية خبيثة مخصصة"
        severity = "critical"
        category = "backdoor"
        confidence = "0.90"
        mitre = "T1059"
        cwe = "CWE-94"
        recommendation = "إزالة الشيفرة الخبيثة"

    strings:
        $pattern = "suspicious_string"

    condition:
        $pattern
}

تفاصيل التحليل الديناميكي

يوفر حماية Docker تحليلًا سلوكيًا مع عزل كامل:

السلوكيات المراقبة:

  • استدعاءات النظام (strace): اتصالات الشبكة، عمليات الملفات، إنشاء العمليات
  • الشبكة (tcpdump): استعلامات DNS، اتصالات TCP، تحليل البروتوكول
  • نظام الملفات: ملفات جديدة، تعديلات، عمليات حذف مع كشف نوع الملف
  • العمليات: إنشاء عمليات فرعية، سلاسل fork/exec

تغطية MITRE ATT&CK

المساهمة

root@kitploit:~
# استنساخ وتثبيت تبعيات التطوير
git clone https://github.com/momenbasel/malware-check.git
cd malware-check
pip install -e ".[dev]"

# اختياريًا: تضمين إضافات Magika و YARA والثنائية أثناء التطوير
pip install -e ".[dev,full]"

# تشغيل الاختبارات
pytest

# التدقيق
ruff check src/ tests/

الترخيص

رخصة MIT - راجع LICENSE للتفاصيل.

تنزيل الأداة
الفئةأمثلة الكشف
الأصداف العكسيةبايثون socket+subprocess، باش /dev/tcp، netcat، بوويرشيل TCPClient، socat
الأبواب الخلفيةأصداف الويب (PHP/JSP/ASP.NET)، حقن الأوامر (بايثون/JS/جافا/روبي/Go/C)، أصداف مقيدة، مسارات مخفية، تحميل شيفرة عن بُعد، إنشاء مستخدم، SSTI، إلغاء تسلسل غير آمن
التعتيمسلاسل Base64+eval، بناء شيفرة الأحرف، حمولات سداسية عشرية، استيرادات ديناميكية
برمجيات التعديناتصالات تجمعات Stratum، APIs التعدين، عناوين المحافظ (BTC/ETH/XMR)
الفديةتجوال لتشفير الملفات، رسائل الفدية، أنماط تشفير+إعادة تسمية
سرقة بيانات الاعتمادأسرار مضمنة، سرقة الحافظة، استخراج المتغيرات البيئية، ملفات بيانات الاعتماد في المتصفحات
سلسلة التوريدخطافات تثبيت npm/pip مشبوهة، التباس التبعيات، مستودعات مخصصة
الاستمراريةإنشاء cron/schtasks، مفاتيح التسجيل Run، LaunchAgent/Daemon، التلاعب بـ SUID
رفع الصلاحيةالتلاعب بتة SUID، setuid(0)، chown root
مكافحة التحليلكشف المصحح، كشف الآلة الافتراضية، استدعاءات TLS، استخدام ptrace
مسجّلات المفاتيحGetAsyncKeyState، SetWindowsHookEx، pynput، CGEventTapCreate
الخصوصيةمجموعات تطوير التتبع (40+)، حقول المعلومات الشخصية (SSN، بطاقات الائتمان، القياسات الحيوية، الصحة)، أذونات تطفلية، بصمة الجهاز
مؤشرات الملفات الثنائيةملفات مضغوطة (UPX، انتروبيا عالية)، أقسام RWX، استيرادات مشبوهة، شيفرة غير موقّعة أو معدلة
الحمايةالتنفيذ
عزل الشبكة--network none (افتراضي)
حد الذاكرة512MB
حد وحدة المعالجة1 نواة
حد العمليات100 PID
نظام ملفات للقراءة فقط--read-only مع tmpfs لـ /tmp و /evidence
الصلاحياتتم إسقاط الكل (--cap-drop=ALL)
رفع الصلاحيةمحظور (--security-opt=no-new-privileges)
المهلةقابلة للتخصيص (افتراضي 30 ثانية)
التقنيةالمعرفالكشف
Command and Scripting InterpreterT1059الأصداف العكسية، أنماط eval/exec
Server Software Component: Web ShellT1505.003أصداف ويب PHP/JSP/ASP
Obfuscated Files or InformationT1027Base64، شيفرة الأحرف، الترميز السداسي عشر
Resource HijackingT1496تجمعات وأدوات التعدين
Data Encrypted for ImpactT1486تشفير ملفات الفدية
Input Capture: KeyloggingT1056.001خطافات ومسجّلات لوحة المفاتيح
Scheduled Task/JobT1053Cron، schtasks، LaunchAgent
Boot or Logon AutostartT1547مفاتيح التسجيل Run
Process InjectionT1055VirtualAllocEx + WriteProcessMemory
Credentials from Password StoresT1555الوصول إلى ملفات بيانات اعتماد المتصفح
Abuse Elevation ControlT1548التلاعب بتة SUID
Debugger EvasionT1622استدعاءات واجهات برمجة مكافحة التصحيح
Supply Chain CompromiseT1195خطافات التثبيت الخبيثة