Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CertVerify — ماسح ضوئي يتعامل مع الملفات التي تحتوي على شهادات توقيع تعليمات برمجية مخترقة أو غير موثوقة مكتوب بلغة بايثون. | Kitploit
أدوات/GitHubGitHub/password123456/certverify
ماسحات الثغرات الأمنيةتحليل الكودالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثة
GitHubpassword123456/certverify

CertVerify

ماسح ضوئي يتعامل مع الملفات التي تحتوي على شهادات توقيع تعليمات برمجية مخترقة أو غير موثوقة مكتوب بلغة بايثون.

عرض المستودع
6412منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CertVerify

made-with-python Python Versions

CertVerify هي أداة مصممة لاكتشاف الملفات القابلة للتنفيذ (exe, dll, sys) التي تم توقيعها بشهادات توقيع كود غير موثوقة أو مسربة. الغرض من هذه الأداة هو تحديد الملفات التي يحتمل أن تكون ضارة والتي تم توقيعها باستخدام شهادات تم اختراقها أو سرقتها أو ليست من مصدر موثوق.

لماذا نحتاج هذه الأداة؟

يمكن استخدام الملفات القابلة للتنفيذ الموقعة بشهادات توقيع كود مخترقة أو غير موثوقة لتوزيع البرامج الضارة والبرامج الخبيثة الأخرى. يمكن للمهاجمين استخدام هذه الملفات لتجاوز الضوابط الأمنية وجعل برامجهم الضارة تبدو شرعية للضحايا. تساعد هذه الأداة في تحديد هذه الملفات بحيث يمكن إزالتها أو التحقيق فيها بشكل أعمق.

كجزء من مشروع مستمر من ماسح البرمجيات الخبيثة السابق، قمت بإنشاء هذه الأداة. هذا النوع من الأدوات ضروري أيضًا في حالة الاستجابة لحادث أمني.

نطاق الاستخدام والقيود

  1. لا يمكن لـ CertVerify ضمان أن جميع الملفات التي تم تحديدها كمشبوهة هي بالضرورة ضارة. من الممكن أن يتم التعرف على ملفات بشكل خاطئ كمشبوهة، أو أن تمر الملفات الضارة دون أن يكتشفها الماسح.

  2. يستهدف الماسح فقط شهادات توقيع الكود التي تم تحديدها كضارة من قبل المجتمع العام. يشمل ذلك الشهادات المستخرجة بواسطة أدوات وخدمات تحليل البرامج الضارة، ومصادر عامة أخرى. هناك العديد من شهادات توقيع البرامج الضارة غير المؤكدة، وليس من الممكن الحصول على جميع شهادات توقيع البرامج الضارة؛ يمكن للأداة فقط اكتشاف بعضها. للكشف الإضافي، يجب عليك استخراج الرقم التسلسلي للشهادة ومعلومات البصمة بنفسك وإضافتها إلى التوقيعات.

  3. لا يشمل نطاق هذه الأداة استخراج معلومات توقيع الكود للروت كيتات الخاصة التي سبقت وعملت تحت النواة، مثل روت كيتات التمهيد الخالية من الملفات، أو الملفات المخفية بواسطة التكنولوجيا المتقدمة. بمعنى آخر، إذا قمت بتشغيل هذه الأداة، فسيتم تنفيذها على مستوى المستخدم. الوظائف المماثلة على مستوى النواة تكون أكثر دقة باستخدام أدوات مكافحة الروت كيت أو EDR. يرجى أخذ ذلك في الاعتبار والتركيز على الأفكار والمبادئ... لتنفيذ المبدأ المناسب لغرض هذه الأداة، تحتاج إلى تطوير مشغل (sys) وتشغيله في النواة بصلاحيات NT\SYSTEM.

  4. ومع ذلك، إذا كنت ترغب في تشغيل هذه الأداة في حالة وقوع حادث اختراق لنظام Windows، وكان غرضك هو ملفات sys، فقم بالتمهيد إلى الوضع الآمن أو خيار تمهيد آخر لا يقوم بتحميل ملفات المشغل (sys) الإضافية (قم بتحميل مشغلات النظام الافتراضية فقط) لنظام Windows قبل تشغيل الأداة. أعتقد أن هذا قد يكون مفيدًا بعض الشيء.

  5. بدلاً من ذلك، قم بتركيب قرص نظام Windows على Linux وقم بتشغيل الأداة في بيئة Linux. أعتقد أن هذا قد يعطي نتائج أفضل.

الميزات

  • فحص الملفات بناءً على قوائم الشهادات المسربة أو غير الموثوقة.
  • يشمل الفحص الدلائل الفرعية.
  • القدرة على تحديد الدلائل التي سيتم استبعادها من الفحص.
  • يدعم المعالجة المتعددة لتنفيذ المهام بشكل أسرع.
  • القائمة البيضاء بناءً على موضوع الشهادة (على سبيل المثال، شهادات موضوع Microsoft مستثناة من الكشف).
  • خيار تخطي فحص الملفات غير الموقعة للفحوصات الأسرع.
  • سهولة التكامل مع أنظمة SIEM مثل Splunk عن طريق إرفاق سجلات الفحص.
  • بنية سهلة التعامل وقابلة للتخصيص للوظائف والكود.

و...

  • يُرجى إبلاغي إذا كانت هناك أي تغييرات مطلوبة أو إذا كانت هناك حاجة لميزات إضافية.
  • إذا وجدت هذا مفيدًا، فيرجى التفكير في منحه "نجمة"🌟 لدعم المزيد من التحسينات.

v1.0.0

  • https://github.com/password123456/CertVerify/blob/main/CHANGES

معاينة

preview

سجل نتائج الفحص

root@kitploit:~
datetime="2023-03-06 20:17:57",scan_id="87ea3e7b-dedc-4016-a43e-5c83f8d27c6e",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\chrome.exe",signature_hash="sha256",serial_number="0e4418e2dede36dd2974c3443afb5ce5",thumbprint="7d3d117664f121e592ef897973ef9c159150e3d736326e9cd2755f71e0febc0c",subject_name="Google LLC",issuer_name="DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1",file_created_at="2023-03-03 23:20:41",file_modified_at="2022-04-14 06:17:04"
datetime="2023-03-06 20:17:58",scan_id="87ea3e7b-dedc-4016-a43e-5c83f8d27c6e",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\LineLauncher.exe",signature_hash="sha256",serial_number="0d424ae0be3a88ff604021ce1400f0dd",thumbprint="b3109006bc0ad98307915729e04403415c83e3292b614f26964c8d3571ecf5a9",subject_name="DigiCert Timestamp 2021",issuer_name="DigiCert SHA2 Assured ID Timestamping CA",file_created_at="2023-03-03 23:20:42",file_modified_at="2022-03-10 18:00:10"
datetime="2023-03-06 20:17:58",scan_id="87ea3e7b-dedc-4016-a43e-5c83f8d27c6e",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\LineUpdater.exe",signature_hash="sha256",serial_number="0d424ae0be3a88ff604021ce1400f0dd",thumbprint="b3109006bc0ad98307915729e04403415c83e3292b614f26964c8d3571ecf5a9",subject_name="DigiCert Timestamp 2021",issuer_name="DigiCert SHA2 Assured ID Timestamping CA",file_created_at="2023-03-03 23:20:42",file_modified_at="2022-04-06 10:06:28"
datetime="2023-03-06 20:17:59",scan_id="87ea3e7b-dedc-4016-a43e-5c83f8d27c6e",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\TWOD_Launcher.exe",signature_hash="sha256",serial_number="073637b724547cd847acfd28662a5e5b",thumbprint="281734d4592d1291d27190709cb510b07e22c405d5e0d6119b70e73589f98acf",subject_name="DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA",issuer_name="DigiCert Trusted Root G4",file_created_at="2023-03-03 23:20:42",file_modified_at="2022-04-07 09:14:08"
datetime="2023-03-06 20:18:00",scan_id="87ea3e7b-dedc-4016-a43e-5c83f8d27c6e",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\VBoxSup.sys",signature_hash="sha256",serial_number="2f451139512f34c8c528b90bca471f767b83c836",thumbprint="3aa166713331d894f240f0931955f123873659053c172c4b22facd5335a81346",subject_name="VirtualBox for Legacy Windows Only Timestamp Kludge 2014",issuer_name="VirtualBox for Legacy Windows Only Timestamp CA",file_created_at="2023-03-03 23:20:43",file_modified_at="2022-10-11 08:11:56"
datetime="2023-03-06 20:31:59",scan_id="f71277c5-ed4a-4243-8070-7e0e56b0e656",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\chrome.exe",signature_hash="sha256",serial_number="0e4418e2dede36dd2974c3443afb5ce5",thumbprint="7d3d117664f121e592ef897973ef9c159150e3d736326e9cd2755f71e0febc0c",subject_name="Google LLC",issuer_name="DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1",file_created_at="2023-03-03 23:20:41",file_modified_at="2022-04-14 06:17:04"
datetime="2023-03-06 20:32:00",scan_id="f71277c5-ed4a-4243-8070-7e0e56b0e656",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\LineLauncher.exe",signature_hash="sha256",serial_number="0d424ae0be3a88ff604021ce1400f0dd",thumbprint="b3109006bc0ad98307915729e04403415c83e3292b614f26964c8d3571ecf5a9",subject_name="DigiCert Timestamp 2021",issuer_name="DigiCert SHA2 Assured ID Timestamping CA",file_created_at="2023-03-03 23:20:42",file_modified_at="2022-03-10 18:00:10"
datetime="2023-03-06 20:32:00",scan_id="f71277c5-ed4a-4243-8070-7e0e56b0e656",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\LineUpdater.exe",signature_hash="sha256",serial_number="0d424ae0be3a88ff604021ce1400f0dd",thumbprint="b3109006bc0ad98307915729e04403415c83e3292b614f26964c8d3571ecf5a9",subject_name="DigiCert Timestamp 2021",issuer_name="DigiCert SHA2 Assured ID Timestamping CA",file_created_at="2023-03-03 23:20:42",file_modified_at="2022-04-06 10:06:28"
datetime="2023-03-06 20:32:01",scan_id="f71277c5-ed4a-4243-8070-7e0e56b0e656",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\TWOD_Launcher.exe",signature_hash="sha256",serial_number="073637b724547cd847acfd28662a5e5b",thumbprint="281734d4592d1291d27190709cb510b07e22c405d5e0d6119b70e73589f98acf",subject_name="DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA",issuer_name="DigiCert Trusted Root G4",file_created_at="2023-03-03 23:20:42",file_modified_at="2022-04-07 09:14:08"
datetime="2023-03-06 20:32:02",scan_id="f71277c5-ed4a-4243-8070-7e0e56b0e656",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\VBoxSup.sys",signature_hash="sha256",serial_number="2f451139512f34c8c528b90bca471f767b83c836",thumbprint="3aa166713331d894f240f0931955f123873659053c172c4b22facd5335a81346",subject_name="VirtualBox for Legacy Windows Only Timestamp Kludge 2014",issuer_name="VirtualBox for Legacy Windows Only Timestamp CA",file_created_at="2023-03-03 23:20:43",file_modified_at="2022-10-11 08:11:56"
datetime="2023-03-06 20:33:45",scan_id="033976ae-46cb-4c2e-a357-734353f7e09a",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\chrome.exe",signature_hash="sha256",serial_number="0e4418e2dede36dd2974c3443afb5ce5",thumbprint="7d3d117664f121e592ef897973ef9c159150e3d736326e9cd2755f71e0febc0c",subject_name="Google LLC",issuer_name="DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1",file_created_at="2023-03-03 23:20:41",file_modified_at="2022-04-14 06:17:04"
datetime="2023-03-06 20:33:45",scan_id="033976ae-46cb-4c2e-a357-734353f7e09a",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\LineLauncher.exe",signature_hash="sha256",serial_number="0d424ae0be3a88ff604021ce1400f0dd",thumbprint="b3109006bc0ad98307915729e04403415c83e3292b614f26964c8d3571ecf5a9",subject_name="DigiCert Timestamp 2021",issuer_name="DigiCert SHA2 Assured ID Timestamping CA",file_created_at="2023-03-03 23:20:42",file_modified_at="2022-03-10 18:00:10"
datetime="2023-03-06 20:33:45",scan_id="033976ae-46cb-4c2e-a357-734353f7e09a",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\LineUpdater.exe",signature_hash="sha256",serial_number="0d424ae0be3a88ff604021ce1400f0dd",thumbprint="b3109006bc0ad98307915729e04403415c83e3292b614f26964c8d3571ecf5a9",subject_name="DigiCert Timestamp 2021",issuer_name="DigiCert SHA2 Assured ID Timestamping CA",file_created_at="2023-03-03 23:20:42",file_modified_at="2022-04-06 10:06:28"
datetime="2023-03-06 20:33:46",scan_id="033976ae-46cb-4c2e-a357-734353f7e09a",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\TWOD_Launcher.exe",signature_hash="sha256",serial_number="073637b724547cd847acfd28662a5e5b",thumbprint="281734d4592d1291d27190709cb510b07e22c405d5e0d6119b70e73589f98acf",subject_name="DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA",issuer_name="DigiCert Trusted Root G4",file_created_at="2023-03-03 23:20:42",file_modified_at="2022-04-07 09:14:08"
datetime="2023-03-06 20:33:47",scan_id="033976ae-46cb-4c2e-a357-734353f7e09a",os_version="Windows",hostname="DESKTOP-S5VJGLH",ip_address="192.168.0.23",infected_file="F:\code\pythonProject\certverify\test\VBoxSup.sys",signature_hash="sha256",serial_number="2f451139512f34c8c528b90bca471f767b83c836",thumbprint="3aa166713331d894f240f0931955f123873659053c172c4b22facd5335a81346",subject_name="VirtualBox for Legacy Windows Only Timestamp Kludge 2014",issuer_name="VirtualBox for Legacy Windows Only Timestamp CA",file_created_at="2023-03-03 23:20:43",file_modified_at="2022-10-11 08:11:56"
تنزيل الأداة