Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ZeroScout — 🦅 ZeroScout: صياد التهديدات المحلية والسحابية المستقل. صوّر الهجمات في غرفة حرب حيّة، وحدّد مجموعات APT عبر التحليل الجيني، وأنشئ قواعد دفاعية تلقائيًا (YARA/SIGMA). إطار عمل لـ DFIR وتحليل البرمجيات الخبيثة. | Kitploit
أدوات/GitHubGitHub/sumidcyber/zeroscout
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)التحليل الثابتموجزات ومجمعات التهديداتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاستخبارات التهديداتكشف التسللالتعلم والتعليمالاستجابة للحوادث
GitHubsumidcyber/zeroscout
111منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ZeroScout

🦅 ZeroScout: صياد التهديدات المحلية والسحابية المستقل. صوّر الهجمات في غرفة حرب حيّة، وحدّد مجموعات APT عبر التحليل الجيني، وأنشئ قواعد دفاعية تلقائيًا (YARA/SIGMA). إطار عمل لـ DFIR وتحليل البرمجيات الخبيثة.

عرض المستودعالموقع الإلكتروني

🦅 ZeroScout

صائد التهديدات المحلي والسحابي المستقل

Python Platform License Status

«لا تكتفِ بفحص الملفات. تصوَّر ساحة المعركة.»

🇹🇷 انقر للوثائق بالتركية (اقرأ بالتركية)


🚀 ما هو ZeroScout؟

ZeroScout هو إطار عمل من الجيل التالي لاصطياد التهديدات، صُمم خصيصًا لـ مستجيبي الحوادث (DFIR) ومحللي SOC وباحثي البرمجيات الخبيثة.

على عكس ماسحات مكافحة الفيروسات التقليدية التي تعمل كـ «صندوق أسود»، يعمل ZeroScout كـ مقر الدفاع السيبراني. فهو يعرض سطح الهجوم في غرفة حرب مباشرة، ويحدد مجموعة APT باستخدام تحليل الشيفرة الجينية (ImpHash/SSDeep)، ويُنشئ تلقائيًا قواعد دفاعية YARA وSIGMA.

يعمل بمعمارية هجينة:

  1. الصياد المحلي (الوضع دون اتصال): يستخدم استدلالات متقدمة وتحليل الإنتروبيا والجسر مع Windows Defender لاكتشاف تهديدات اليوم صفر دون اتصال بالإنترنت.
  2. مدعوم بالسحابة (الوضع عبر الإنترنت): يتكامل بسلاسة مع محرك ZeroScout السحابي عالي الأداء لإجراء تحليلات صندوق رملي بمستوى عسكري.

⚡ القدرات الرئيسية

🌍 1. تصوّر غرفة الحرب المباشرة

يستخرج ZeroScout عناوين IP الخاصة بـ C2 (القيادة والتحكم) من الملف الثنائي ويعرض حركة الشبكة على خريطة عالمية ASCII مباشرة في الطرفية الخاصة بك.

شاهد مصدر الهجوم في الوقت الفعلي.

🧬 2. الإسناد الجيني (تحليل الحمض النووي)

نسخة خبيثة جديدة؟ يحلل ZeroScout الحمض النووي للشيفرة (ImpHash) وسلوكيات TTP لتحديد الجهة الفاعلة وراء الملف.

«هذا الملف غير معروف، لكن حمضه النووي يطابق مجموعة Lazarus بثقة 92%.»

🛡️ 3. مهندس الدفاع التلقائي

توقف عن كتابة قواعد الكشف يدويًا. يُنشئ ZeroScout أكواد دفاعية قابلة للنشر فورًا:

  • قواعد YARA: لفحص نقاط النهاية.
  • قواعد SIGMA: للارتباط مع SIEM.

🔍 4. وضع الصيد الجماعي

افحص مجلدًا كاملًا (مثل مجلد التنزيلات أو محرك USB) في ثوانٍ. يفلتر ZeroScout الضوضاء ويسلط الضوء فقط على الأدلة عالية الخطورة مع أسباب محددة (مثل «إنتروبيا عالية» و«حقن عمليات»).


📸 لوحة معلومات الاستخبارات (تجريبي)

يوفر ZeroScout لوحة معلومات تفاعلية شاملة في الطرفية تجمع بين عدة مصادر استخباراتية.

🎥 بث غرفة الحرب المباشر (يُنصح بعرض فيديو/GIF توضيحي)

نظرًا للطبيعة الديناميكية للوحة المعلومات، يُنصح بشدة بإبراز هذه الميزة باستخدام فيديو أو GIF في ملف README الخاص بك.

مثال فيديو: شاهد غرفة حرب ZeroScout المباشرة أثناء العمل

🧬 ملخص الإسناد الجيني

root@kitploit:~
╭──────────────────────────────────── 🧬 GENETIC ATTRIBUTION ─────────────────────────────────────╮
│ ACTOR: [High-Risk Threat Actor]                                                                 │
│ CONFIDENCE: 92% [██████████████████░]                                                           │
│ Analysis: Code DNA (ImpHash) and TTP behaviors match known APT28 profiles.                      │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯

📦 التثبيت

تثبيت هذا المشروع كحزمة Python يثبت تلقائيًا جميع التبعيات ويجعل أداة CLI جاهزة للاستخدام.

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout

# 2. Install dependencies (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .

# Veya sadece test için:
# pip install -r requirements.txt 

# 3. Ready to hunt!
python -m zeroscout.cli scan "malware.exe"

🎮 دليل الاستخدام

1. التحليل العميق (اصطياد ثغرات اليوم صفر)

حلل ملفًا واحدًا لفتح غرفة الحرب وتوليد قواعد دفاعية.

root@kitploit:~
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"

2. الصيد الجماعي (فحص مجلد)

افحص مجلدًا بسرعة للعثور على تهديدات مخفية بين آلاف الملفات.

root@kitploit:~
python -m zeroscout.cli scan "C:\Windows\System32"

3. الاتصال بمحرك السحابة (اختياري - مفتاح API)

لاستخدام ZeroScout Cloud Engine، يجب تعيين متغير البيئة ZEROSCOUT_API_KEY. إذا لم يتم العثور على المفتاح، يتحول النظام تلقائيًا إلى وضع الصياد المحلي.

root@kitploit:~
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"

# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"

🏗️ البنية التقنية


📜 إخلاء المسؤولية

ZeroScout مخصص للأغراض التعليمية والدفاعية فقط. لا يتحمل المؤلفون أي مسؤولية عن إساءة استخدام هذه الأداة. حلّل البرمجيات الخبيثة دائمًا في بيئة معزولة (VM).


تطوير: Umid Mammadov

ZeroScout Technologies

تنزيل الأداة
المكوّنالتقنيةالغرض
المحرك الأساسيPython 3المنطق الرئيسي ومعالجة واجهة سطر الأوامر.
العناصر البصريةRich Libraryواجهة طرفية بأسلوب لوحات المعلومات.
التحليل الثابتPefile & Mathحساب الإنتروبيا، تحليل الترويسة، ImpHash.
التوقيعاتYARA & Regexتحديد السلاسل النصية وعناوين IP والأنماط.
جسر السحابةREST APIالاتصال بمحرك الصندوق الرملي.