Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hedgehog-tools — مجموعة من السكريبتات لتحليل البرامج الضارة، وإزالة التعتيم، واستخراج الإعدادات. تدعم التحليل الثابت، وفك التغليف، وتحويل شيلكود، واستخراج C2 لعائلات البرامج الضارة مثل AgentTesla وQakbot وCobaltStrike. | Kitploit
أدوات/GitHubGitHub/struppigel/hedgehog-tools
التحليل الثابتالتحليل الديناميكي (عزل)الهندسة العكسيةشيل كودالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHubstruppigel/hedgehog-tools

hedgehog-tools

مجموعة من السكريبتات لتحليل البرامج الضارة، وإزالة التعتيم، واستخراج الإعدادات. تدعم التحليل الثابت، وفك التغليف، وتحويل شيلكود، واستخراج C2 لعائلات البرامج الضارة مثل AgentTesla وQakbot وCobaltStrike.

عرض المستودع
142132منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

hedgehog-tools

مستودع للبرامج النصية الصغيرة لتحليل البرامج الضارة، وإزالة التشويش، واستخراج التكوين.

راجع ملفات README.md داخل المجلدات لمزيد من التفاصيل.

نظرة عامة على الأدوات العامة

المجلدالبرنامج النصييعتمد علىثابتالغرض
ECMAScript helpersextract_called_functions.jsNodeJS✅إزالة تشويش JavaScript. استخراج متكرر لجميع الدوال المُستدعاة بناءً على دالة بداية معينة
ECMAScript helpersrename_identifiers.jsNodeJS✅إزالة تشويش JavaScript. إعادة تسمية جميع المعرفات إلى ren_<number>
Ghidra scriptsPropagateExternalParametersX64.javaJava✅إصدار x64 من برنامج PropagateExternalParameters 32-bit المقدم من Ghidra
Ghidra scriptsmove_callers_to_malware_namespace.pyJython✅نقل جميع دوال المُتصلين إلى مساحة الأسماء malware::
ktracektrace/ktrace.pyPython✅محاكي ومتعقب لبرنامج تشغيل وضع النواة
Nuitkanuitka_extractor.pyPython✅استخراج ملفات Nuitka القابلة للتنفيذ أحادية الملف
PKGpkg_vfs_extract.pyPython✅استخراج وفحص أنظمة الملفات الافتراضية المضمنة من ثنائيات vercel/pkg
Python helper scriptsextract_export_symbols.pyPython✅الحصول على قائمة برموز جميع الدوال المُصدّرة لمكتبة DLL
Python helper scriptsmonitor_and_dump_changed_files.pyPython⛔مراقبة التغييرات داخل مجلد معين وتفريغ الملفات التي تغيرت
PyInstaller modpyinstaller-mod-extractor-ng.pyPython✅استخراج ملفات PyInstaller التي تستخدم رأسًا مخصصًا وتشفيرًا مخصصًا
Quick Batch File Compilerqbfc_extract.pyPython✅استخراج ملفات Quick Batch File Compiler
RenPyrpa_extractor.pyPython✅استخريف أرشيفات RenPy (.rpa, .rpi)
Shellcode2PEshellcode_to_pe.pyPython✅تحويل الشفرة الخام إلى ملف PE مع الشفرة كنقطة دخول

نظرة عامة على أدوات إزالة التشويش حسب العائلة

الهدفيعتمد علىثابتاستخراج التكويناستخراج C2إزالة التشويشفك التغليفيتعامل مع العينة المُغلّفة
AgentTesla (OriginLogger)Python, dnlib✅✅✅⛔⛔⛔
AllComePython✅✅✅⛔⛔⛔
BadSpaceIDAPython (IDA 8), HexRays decompiler✅⛔⛔✅⛔⛔
BeamNG Mod MalwareGhidra, Jython✅⛔⛔✅⛔⛔
BrowserFixer.NET C#⛔⛔⛔✅⛔⛔
CobaltStrikePython, Ghidra, Jython✅⛔⛔✅⛔⛔
DaveIDAPython (IDA 9)✅⛔⛔✅⛔⛔
EvilConwiPython✅✅⛔⛔⛔⛔
GootLoaderJavaScript, NodeJS✅✅✅✅✅✅
HijackLoaderPython✅✅⛔✅✅✅
LimeRATPython, dnlib✅✅✅⛔⛔⛔
LummaStealerGhidra, Jython✅⛔⛔✅⛔⛔
NightHawkIDAPython (IDA 8)✅⛔⛔✅⛔✅
PEUnionPython, Speakeasy✅⛔⛔⛔✅✅
PrivateLoaderIDAPython (IDA 8)✅⛔⛔✅⛔⛔
QakbotPython✅✅✅

الترخيص

ما لم يُذكر خلاف ذلك، فإن الأدوات في هذا المستودع مرخصة بموجب رخصة MIT (انظر LICENSE).

بعض الأدوات مشتقة من مشاريع GPLv3 وبالتالي تظل مرخصة بموجب GPLv3+. تحتوي هذه الأدوات على ملفات الترخيص والترويسات الخاصة بها.

تنزيل الأداة
✅
⛔
⛔
RokRATPython, Ghidra, Jython✅⛔⛔✅⛔✅
VirutPython, Ghidra, Jython✅⛔⛔✅⛔✅
XWormRATPython, dnlib✅✅✅⛔⛔⛔