Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IPED — أداة IPED للطب الشرعي الرقمي. إنها برنامج مفتوح المصدر يمكن استخدامه لمعالجة وتحليل الأدلة الرقمية، التي غالبًا ما يتم ضبطها في مسارح الجريمة من قبل جهات إنفاذ القانون أو في تحقيق شركات من قبل فاحصين خاصين. | Kitploit
أدوات/GitHubGitHub/sepinf-inc/iped
تحليل الأقراص الجنائيةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)تحليل الذاكرة الجنائيتحليل التجزئةتحليل الشبكة الجنائيالتحقيق الجنائي الرقميتحليل الأجهزة المحمولة الجنائياستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةالاستجابة للحوادث
2.7k4639منذ 25 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubsepinf-inc/iped

IPED

أداة IPED للطب الشرعي الرقمي. إنها برنامج مفتوح المصدر يمكن استخدامه لمعالجة وتحليل الأدلة الرقمية، التي غالبًا ما يتم ضبطها في مسارح الجريمة من قبل جهات إنفاذ القانون أو في تحقيق شركات من قبل فاحصين خاصين.

عرض المستودع

أداة IPED للطب الشرعي الرقمي

IPED هو برنامج مفتوح المصدر يمكن استخدامه لمعالجة وتحليل الأدلة الرقمية، التي غالبًا ما يتم ضبطها في مسرح الجريمة من قبل جهات إنفاذ القانون أو في تحقيق شركات من قبل فاحصين خاصين.

التاريخ

IPED - معالج وفهرسة الأدلة الرقمية (مترجم من البرتغالية) هو أداة مطبقة بلغة جافا وتم تطويرها ولا تزال تُطور بواسطة خبراء الطب الشرعي الرقمي من الشرطة الاتحادية البرازيلية منذ عام 2012. على الرغم من أنها كانت دائمًا مفتوحة المصدر، إلا أنه تم نشر كودها رسميًا فقط في عام 2019.

منذ البداية، كان هدف الأداة هو معالجة البيانات بكفاءة واستقرار. بعض الخصائص الرئيسية للأداة هي:

  • معالجة البيانات عبر سطر الأوامر لإنشاء القضايا دفعة واحدة
  • دعم متعدد المنصات، تم اختباره على أنظمة ويندوز ولينكس
  • قضايا محمولة بدون تثبيت، يمكن تشغيلها من أقراص قابلة للإزالة
  • واجهة تحليل متكاملة وبديهية
  • أداء عالي متعدد الخيوط ودعم للقضايا الكبيرة: سرعة معالجة تصل إلى 400 جيجابايت/ساعة باستخدام أجهزة حديثة و135 مليون عنصر في حالة (متعددة) حتى 12/12/2019

حاليًا، يستخدم IPED مكتبة Sleuthkit فقط لفك تشفير صور الأقراص وأنظمة الملفات، لذلك يتم دعم نفس تنسيقات الصور: RAW/DD, E01, ISO9660, AFF, VHD, VMDK. هناك أيضًا دعم لتنسيقات EX01, VHDX, UDF(ISO), AD1 (AccessData) و UFDR (Cellebrite).

إذا كنت جديدًا في الأداة، يرجى الرجوع إلى دليل البدء للمبتدئين.

البناء

للبناء من المصدر، تحتاج إلى تثبيت git و maven و Java JDK 11 + JavaFX (مثل Liberica OpenJDK 11 Full JDK). قم بتعيين متغير البيئة JAVA_HOME إلى مجلد تثبيت جافا 11 الخاص بك، ثم قم بتشغيل:

root@kitploit:~
git clone https://github.com/sepinf-inc/IPED.git
cd IPED
mvn clean install

سيقوم بإنشاء نسخة لقطة من IPED في مجلد target/release.

تنبيه: الفرع الرئيسي الافتراضي هو فرع التطوير وهو غير مستقر. إذا كنت تريد بناء نسخة مستقرة، قم بالخروج إلى بعض علامات الإصدار بعد خطوة الاستنساخ.

على لينكس، يجب عليك أيضًا بناء The Sleuthkit والتبعيات الإضافية. يرجى الرجوع إلى قسم لينكس

المساهمات مرحب بها جدًا! قبل المساهمة، يرجى الرجوع إلى المساهمة

الميزات

بعض ميزات IPED العديدة مذكورة أدناه:

  • التجزئات المدعومة: md5, sha-1, sha-256, sha-512 و edonkey. PhotoDNA متاحة أيضًا لإنفاذ القانون (يرجى الاتصال بـ iped at pf dot gov dot br)
  • مجموعات التجزئة المدعومة: NIST NSRL, NIST CAID, ProjectVIC, Interpol ICSE, تنسيق CSV قياسي
  • إزالة التكرار السريع للتجزئات
  • تحليل التوقيعات
  • التصنيف حسب نوع الملف وخصائصه
  • توسيع الحاويات بشكل متكرر لعشرات تنسيقات الملفات
  • توسيع الأقراص الجنائية/الافتراضية المضمنة: يدعم DD مقسم أو أحادي القطعة, E01, EX01, VHD, VHDX, VMDK (كما يتم دعم VMDK التفاضلية)
  • معرض صور وفيديو لمئات التنسيقات
  • المرجع الجغرافي لبيانات GPS، باستخدام Google Maps, Bing أو OpenStreetMaps
  • عمليات بحث regex مع التحقق الاختياري من النصوص لبطاقات الائتمان، البريد الإلكتروني، عناوين URL، عناوين IP & MAC، القيم النقدية، محافظ bitcoin, ethereum, monero, ripple والمزيد...
  • عارضات hex, نص unicode, البيانات الوصفية والأصلية المضمنة
  • فهرسة محتوى الملف وبياناته الوصفية والبحث السريع، بما في ذلك الملفات غير المعروفة والمساحة غير المخصصة
  • محرك استخراج بيانات فعال (يستغرق < 10% من وقت المعالجة) يمسح أكثر بكثير من غير المخصص، مع دعم لأكثر من 40 تنسيق ملف، بما في ذلك الفيديو، قابل للتوسيع عن طريق البرمجة النصية
  • التعرف البصري على الأحرف مدعوم من tesseract 5
  • كشف التشفير للتنسيقات المعروفة وباستخدام اختبار الانتروبيا
  • ملفات تعريف المعالجة: جنائي, pedo (csam), فرز, وضع سريع (معاينة) وأعمى (لاستخراج البيانات تلقائيًا)
  • كشف لأكثر من 70 لغة
  • التعرف على الكيانات المسماة (يحتاج إلى تنزيل نماذج Stanford CoreNLP)
  • مرشحات قابلة للتخصيص بناءً على أي بيانات وصفية للملف
  • بحث المستندات المتشابهة مع عتبة قابلة للتكوين
  • بحث الصور المتشابهة، باستخدام صورة داخلية أو خارجية
  • التعرف على الوجوه المتشابهة، محسن للتشغيل بدون GPU، مع عتبة قابلة للتكوين
  • عرض جدول زمني موحد وتصفية الأحداث لتحليل الجدول الزمني
  • تجميع الملفات القوي (التجميع) بناءً على أي بيانات وصفية
  • دعم للقضايا المتعددة حتى 135 مليون عنصر
  • قابل للتوسيع باستخدام نصوص جافا سكريبت وبايثون (بما في ذلك إضافات cpython)
  • دمج أدوات سطر أوامر خارجية لفك تشفير الملفات
  • سجل المتصفح لـ IE, Edge, Firefox, Chrome و Safari
  • محللات مخصصة لـ Emule, Shareaza, Ares, WhatsApp, Skype, Telegram, Bittorrent, ActivitiesCache، والمزيد...
  • كشف سريع للعري للصور والفيديو باستخدام خوارزمية الغابات العشوائية (بفضل مؤلفها @tc-wleite)
  • كشف العري باستخدام نموذج التعلم العميق Yahoo open-nsfw (يحتاج إلى keras و tensorflow)
  • نسخ الصوت، تطبيقات محلية وعن بعد مع خدمات Azure و Google Cloud
  • تحليل الرسم البياني للاتصالات (المكالمات، البريد الإلكتروني، الرسائل الفورية...)
  • معالجة مستقرة مع فك تشفير نظام الملفات وتحليل الملفات خارج العملية

لقطات الشاشة

المعالجة: صورة

التحليل: صورة

استخراج البيانات وصور الفيديو المصغرة: صورة

نتائج Regex: صورة

الخريطة: صورة

روابط الاتصال: صورة

بحث الوجوه: صورة

نسخ الصوت: صورة

الجدول الزمني: صورة

مخطط الوقت: صورة

ارتباط الأحداث لإجراءات مشتبه بهما وأنشطة غير قانونية: صورة

تنزيل الأداة
  • استئناف أو إعادة تشغيل المعالجة المتوقفة أو الملغاة (خيارات --continue/--restart)
  • API ويب للبحث في القضايا البعيدة، الحصول على بيانات وصفية للملف، المحتوى الخام، النص المفكوك، الصور المصغرة ونشر الإشارات المرجعية
  • إنشاء إشارات مرجعية/علامات للبيانات المثيرة للاهتمام
  • تقارير HTML, CSV وحالات محمولة مع بيانات موسومة