Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Fastir_Collector — أداة اكتساب الأدلة الجنائية المباشرة لنظام ويندوز تقوم بجمع القطع الأثرية للنظام (الريجستري، الذاكرة، القرص، الملفات) في صيغ CSV/JSON للكشف المبكر عن الاختراق والاستجابة للحوادث. | Kitploit
أدوات/GitHubGitHub/sekoialab/fastir_collector
تحليل الأقراص الجنائيةتحليل الذاكرة الجنائيالتحقيق الجنائي الرقميجمع المعلوماتالتحاليل الرقمية الجنائيةالاستجابة للحوادث
GitHubsekoialab/fastir_collector

Fastir_Collector

أداة اكتساب الأدلة الجنائية المباشرة لنظام ويندوز تقوم بجمع القطع الأثرية للنظام (الريجستري، الذاكرة، القرص، الملفات) في صيغ CSV/JSON للكشف المبكر عن الاختراق والاستجابة للحوادث.

عرض المستودع
521129منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

جامع FastIR

لقد غيرنا نهجنا في جمع الأدلة الحية، مما يعني أن FastIR Collector لم يعد مدعومًا. نوصي باستخدام جامع FastIR Artifacts الجديد بدلاً من ذلك

المفاهيم

تقوم هذه الأداة بجمع مختلف القطع الأثرية على أنظمة Windows الحية وتسجيل النتائج في ملفات csv أو json. من خلال تحليل هذه القطع الأثرية، يمكن اكتشاف الاختراق المبكر.

التنزيلات

يمكن العثور على الملفات الثنائية في صفحة الإصدارات لهذا المشروع.

المتطلبات

  • pywin32
  • python WMI
  • python psutil
  • python yaml
  • construct
  • distorm3
  • hexdump
  • pytz

بدلاً من ذلك، يتوفر مخرج pip freeze في reqs.pip.

التجميع

لتجميع FastIR، ستحتاج إلى pyinstaller. ما عليك سوى استخدام pyinstaller pyinstaller.spec في الدليل الجذر للمشروع. سيكون الملف الثنائي افتراضيًا في /dist.

هام: بالنسبة لأنظمة x64، تأكد من أن تثبيت Python المحلي لديك هو أيضًا x64.

التنفيذ

  • ./fastIR_x64.exe -h للحصول على المساعدة
  • ./fastIR_x64.exe --packages fast لاستخراج جميع القطع الأثرية باستثناء حزمتي dump و FileCatcher
  • ./fastIR_x64.exe --packages dump --dump mft لاستخراج MFT
  • ./fastIR_x64.exe --packages all --output_dir your_output_dir لتعيين دليل الإخراج (بشكل افتراضي ./output/)
  • ./fastIR_x64.exe --profile you_file_profile لتعيين ملف التعريف الخاص بك للاستخراج. يمكن العثور على توثيق إنشاء ملف التعريف الخاص بك في الويكي

الحزم

قائمة الحزم والقطع الأثرية:

  • fs

    • سجل IE/Firefox/Chrome
    • تنزيلات IE/Firefox/Chrome
    • الأنابيب المسماة
    • Prefetch
    • سلة المحذوفات
    • أدلة بدء التشغيل
  • health

    • جدول ARP
    • قائمة محركات الأقراص
    • محركات أقراص الشبكة
    • بطاقات الشبكة
    • العمليات
    • جدول التوجيه
    • المهام
    • الوظائف المجدولة
    • الخدمات
    • الجلسات
    • مشاركات الشبكة
    • المقابس
  • registry

    • مجلدات المثبت
    • OpenSaveMRU
    • المستندات الأخيرة
    • الخدمات
    • Shellbags
    • التشغيل التلقائي
    • سجل USB
    • UserAssists
    • قائمة الشبكات
  • memory

    • الحافظة
    • مكتبات DLL المحملة
    • الملفات المفتوحة
  • dump

    • MFT (خام أو جدول زمني) نستخدم AnalyseMFT
    • MBR
    • RAM
    • DISK
    • السجل
    • SAM
  • FileCatcher

    • بناءً على نوع mime
    • تحديد المسار والعمق لتصفية البحث
    • إمكانية تصفية بحثك
    • قواعد Yara

يمكن تنزيل التوثيق الكامل هنا.

يمكن الاطلاع على مقال حول FastIR Collector والتهديدات المتقدمة هنا مع الورقة البيضاء.

تنزيل الأداة