Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
z9 — يكتشف مؤشرات البرامج الضارة المعتمدة على PowerShell من سجلات الأحداث ويقوم بتحليل ثابت لسكربتات PowerShell لتحديد النشاط الخبيث. | Kitploit
أدوات/GitHubGitHub/sh1n0g1/z9
التحليل الثابتالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةاستخبارات التهديداتتحليل السجلات
GitHubsh1n0g1/z9

z9

يكتشف مؤشرات البرامج الضارة المعتمدة على PowerShell من سجلات الأحداث ويقوم بتحليل ثابت لسكربتات PowerShell لتحديد النشاط الخبيث.

عرض المستودع
688منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

محلل سجل PowerShell z9

اليابانية

Z9 Logo

ملخص

تكتشف هذه الأداة أثر البرامج الضارة القائمة على PowerShell من سجل أحداث تسجيل PowerShell.
عرض توضيحي عبر الإنترنت

التثبيت

root@kitploit:~
git clone https://github.com/Sh1n0g1/z9
cd z9
pip install -r requirements.txt

كيفية الاستخدام

root@kitploit:~
usage: z9.py [-h] [--output OUTPUT] [-s] [--no-viewer] [--utf8] input

positional arguments:
  input                 Input file path

options:
  -h, --help            show this help message and exit
  --output OUTPUT, -o OUTPUT
                        Output file path
  -s, --static          Enable Static Analysis mode
  --no-viewer           Disable opening the JSON viewer in a web browser
  --utf8                Read scriptfile in utf-8 (deprecated)

تحليل سجلات الأحداث (موصى به)

root@kitploit:~
python z9.py <input file> -o <output json>
python z9.py <input file> -o <output json> --no-viewer
الوسائطالمعنى
input fileملف XML تم تصديره من سجل الأحداث
-o output jsonاسم ملف نتيجة z9
--no-viewer لا تفتح العارض

مثال)

root@kitploit:~
python z9.py util\log\mwpsop.xml -o sample1.json

تحليل ملف PowerShell بشكل ثابت

  • سيقوم هذا الأسلوب بإجراء التحليل الثابت فقط وقد لا يوفر نتيجة مناسبة خاصة عندما تكون العينة مشوشة.
root@kitploit:~
python z9.py <input file> -o <output json> -s
python z9.py <input file> -o <output json> -s --utf8
python z9.py <input file> -o <output json> -s --no-viewer

مثال)

root@kitploit:~
python z9.py malware.ps1 -o sample1.json -s

كيفية تحضير ملف XML

تمكين تسجيل PowerShell

  1. انقر بزر الماوس الأيمن وادمج ملف التسجيل هذا:util/enable_powershell_logging.reg .
  2. أعد تشغيل الكمبيوتر
  3. سيتم تسجيل جميع عمليات تنفيذ PowerShell في سجل الأحداث

تصدير سجل الأحداث إلى XML

  1. قم بتشغيل ملف الدفعة هذا:util/collect_psevent.bat .
  2. سيتم إنشاء ملفات XML تحت دليل util/log.
  3. يمكن تحليل كلا ملفي XML بواسطة هذه الأداة.

كيفية حذف سجل الأحداث الموجود

  • قم بتشغيل ملف الدفعة هذا:util/collect_psevent.bat مع "تشغيل كمسؤول"

المؤلفون

hanataro-miz
si-tm
take32457
Bigdrea6
azaberrypi
Sh1n0g1

تنزيل الأداة
الوسائطالمعنى
input fileملف PowerShell المراد تحليله
-o output jsonاسم ملف نتيجة z9
-sإجراء تحليل ثابت
--utf8حدد عندما يكون ملف الإدخال بتنسيق UTF-8
--no-viewer لا تفتح العارض