Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FileInsight-plugins — FileInsight-plugins: صندوق أدوات فك التشفير لمحرر السداسي العشري FileInsight من McAfee لتحليل البرمجيات الخبيثة | Kitploit
أدوات/GitHubGitHub/nmantani/fileinsight-plugins
التحليل الثابتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرتحليل الكودالهندسة العكسيةالتحقيق الجنائي الرقميالاختبار العشوائيتحليل البرمجيات الخبيثةالتشفيرتحليل الملفات الثنائية
GitHubnmantani/fileinsight-plugins
1642413منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

FileInsight-plugins

FileInsight-plugins: صندوق أدوات فك التشفير لمحرر السداسي العشري FileInsight من McAfee لتحليل البرمجيات الخبيثة

عرض المستودع
مشاركة

Black Hat Arsenal

FileInsight-plugins: صندوق أدوات فك التشفير لمحرر McAfee FileInsight السداسي لتحليل البرامج الضارة

FileInsight-plugins هي مجموعة كبيرة من الإضافات لمحرر McAfee FileInsight السداسي. تضيف العديد من الإمكانيات مثل فك التشفير، وفك الضغط، والبحث عن سلاسل نصية XORed، والمسح بقاعدة YARA، ومحاكاة الكود، وفك التجميع، والمزيد! إنها مفيدة لأنواع مختلفة من مهام فك التشفير في تحليل البرامج الضارة (على سبيل المثال، استخراج ملفات البرامج الضارة القابلة للتنفيذ ووثائق الخداع من ملفات المستندات الضارة).

لمن يبحث عن مثبت FileInishgt، فهو متوفر على https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi.

  • لقطات الشاشة
  • العروض التقديمية
  • حالات الاستخدام
  • كيفية التثبيت
  • كيفية الاستخدام
  • كيفية التحديث
  • التخصيص
  • قائمة الإضافات (153 إضافة)

لقطات الشاشة

حوار إضافة "AES decrypt"

screenshot1.png

نتيجة مسح إضافة "YARA scan"

screenshot2.png

هيكل بيانات ملف ELF القابل للتنفيذ الذي تم تحليله بواسطة إضافة "Parse file structure"

screenshot3.png

أثر محاكاة لـ ARM64 Linux shellcode المحاكى بواسطة إضافة "Emulate code"

screenshot4.png

مخرجات فك تجميع لـ x86 Linux shellcode الذي تم فك تجميعه بواسطة إضافة "Disassemble"

screenshot5.png

تمثيل نقطي لملف Windows القابل للتنفيذ المرسوم بواسطة إضافة "Bitmap view"

screenshot6.png

الرسم البياني للبايت لملف Excel المعروض بواسطة إضافة "Byte histogram"

screenshot7.png

الرسم البياني للإنتروبيا لملف Windows القابل للتنفيذ المعروض بواسطة إضافة "Entropy graph"

screenshot8.png

العروض التقديمية

Black Hat USA 2021 Arsenal

  • الملخص في موقع Black Hat USA
  • عرض الشرائح
  • فيديو توضيحي

CODE BLUE 2019 Bluebox

  • الملخص في موقع CODE BLUE
  • عرض الشرائح (إنجليزي)
  • عرض الشرائح (ياباني)

حالات الاستخدام

  • حالة الاستخدام 1: ملف قابل للتنفيذ مضمّن في ملف Excel
  • حالة الاستخدام 2: ملف قابل للتنفيذ مضمّن في ملف RTF
  • حالة الاستخدام 3: PHP webshell مشوش
  • حالة الاستخدام 4: اختبار قاعدة YARA
  • حالة الاستخدام 5: محاكاة الكود

كيفية التثبيت

يرجى تنفيذ الأمر التالي. سيتم تثبيت أحدث إصدار من FileInsight-plugins والمتطلبات الأساسية بما في ذلك FileInsight و Python 3.12.x (x64).

powershell -exec bypass -command "IEX((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))"

إذا كنت تستخدم خادم وكيل (مثلًا، عنوان IP: 10.0.0.1، المنفذ: 8080)، يرجى تنفيذ الأوامر التالية.

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1

هناك عدد قليل من وحدات Python التي تتطلب تثبيتًا يدويًا. يرجى اتباع تعليمات التثبيت التي تعرضها الإضافات.

كيفية الاستخدام

يرجى النقر على "Operations" في علامة التبويب "Plugins" ثم اختيار إضافة.

يمكنك أيضًا استخدام الإضافات من قائمة النقر بزر الماوس الأيمن.

how_to_use2.png

بعض الإضافات تعرض حوارًا إضافيًا لإعدادات الإضافة عند الاستخدام.

how_to_use3.png

كيفية التحديث

إذا كنت ترغب في تحديث FileInsight-plugins إلى أحدث إصدار، يرجى النقر على "Check for update" من قائمة الإضافات. سيتم تنفيذ سكريبت التثبيت PowerShell (https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1) إذا كان الإصدار الجديد متاحًا. سيتم استبدال الملفات الموجودة.

check_for_update.png

يمكنك أيضًا التحديث باستخدام الأمر التالي ("Check for update" ينفذ هذا الأمر).

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update"

إذا كنت تستخدم خادم وكيل (مثلًا، عنوان IP: 10.0.0.1، المنفذ: 8080)، يرجى تنفيذ الأوامر التالية.

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1 -update

إذا كنت ترغب في تحديث FileInsight-plugins إلى أحدث snapshot، يرجى إضافة الخيار "-snapshot".

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update -snapshot"

التخصيص

بالنسبة لإضافتي "Send to (CLI)" و "Send to (GUI)"، يمكنك فتح الملفات باستخدام برامجك المفضلة. يرجى النقر على "Customize menu" من قائمة الإضافات.

customization1.png

سيتم فتح الملف "plugins\Operations\Misc\send_to_cli.json" (لإضافة "Send to (CLI)") أو "plugins\Operations\Misc\send_to.json" (لإضافة "Send to (GUI)") باستخدام محرر النصوص الافتراضي لديك. يرجى تحريره وحفظه.

customization2.png

تنزيل الأداة