Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
icebox — تفتيش الآلة الافتراضية، التتبع وتصحيح الأخطاء | Kitploit
أدوات/GitHubGitHub/thalium/icebox
التحليل الديناميكي (عزل)تحليل الذاكرة الجنائيالهندسة العكسيةمصممي الأخطاءالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثة
GitHubthalium/icebox

icebox

تفتيش الآلة الافتراضية، التتبع وتصحيح الأخطاء

عرض المستودع
60089منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

IceBox

Build Status Build Status

آيس بوكس هو حل لتفحص الآلة الافتراضية (Virtual Machine Introspection) يتيح لك تتبع وتصحيح أي عملية (نواة أو مستخدم) بشكل خفي. يعتمد على مشروع Winbagility.

الملفات التي قد تكون مفيدة:

  • INSTALL.md: كيفية تثبيت آيس بوكس.
  • BUILD.md: كيفية بناء آيس بوكس.

عرض توضيحي

عرض توضيحي

تنظيم المشروع

  • fdp: مصادر بروتوكول التصحيح السريع
  • icebox: مصادر آيس بوكس
    • icebox: مكتبة آيس بوكس (الأساس، مساعدات نظام التشغيل، الإضافات...)
    • icebox_cmd: برنامج يختبر عدة ميزات
    • samples: مجموعة من الأمثلة
  • winbagility: وصلة لتوصيل WinDBG بـ FDP
  • virtualbox: مصادر VirtualBox المعدلة لـ FDP.

البدء

تم كتابة دليل بدء شامل هنا.

وإلا، اطّلع على مجلد الأمثلة. يمكنك بناء هذه الأمثلة باستخدام هذه التعليمات بعد تثبيت المتطلبات.

إذا كنت تستخدم ضيف ويندوز، قد ترغب في تعيين متغير البيئة _NT_SYMBOL_PATH إلى مجلد يحتوي على ملفات pdb الخاصة بضيفك. يرجى ملاحظة أن إعداد آيس بوكس سيفشل إذا لم يجد ملف pdb الخاص بنواة ضيفك.

vm_resume:
vm_resume يقوم بإيقاف مؤقت ثم استئناف جهازك الافتراضي.

root@kitploit:~
cd icebox/bin/$ARCH/
./vm_resume <vm_name>

nt_writefile:
nt_writefile يتوقف عندما يستدعي عملية ntdll!NtWriteFile، ويقوم بتفريغ ما تم كتابته في ملف على جهاز المضيف في الدليل الحالي.

root@kitploit:~
cd icebox/bin/$ARCH/
./nt_writefile <vm_name> <process_name>

heapsan:
heapsan يتوقف عند عمليات تخصيص الذاكرة ntdll من عملية ويضيف حشوًا قبل وبعد كل مؤشر. لا يزال غير مكتمل ولا يقوم بأي فحوصات بعد.

root@kitploit:~
cd icebox/bin/$ARCH/
./heapsan <vm_name> <process_name>

wireshark:
wireshark يتوقف عندما يقرأ برنامج تشغيل ndis أو يرسل حزم شبكة وينشئ تتبع wireshark (.pcapng). كل حزمة مرسلة يرتبط بها مكدس استدعاءات من نواة إلى مساحة المستخدم إذا لزم الأمر.

root@kitploit:~
cd icebox/bin/$ARCH/
./wireshark <name> <path_to_capture_file>
تنزيل الأداة