Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ForensiX — إطار عمل استخبارات الأدلة الرقمية الجنائية | Kitploit
أدوات/GitHubGitHub/theevidencehunter/forensix
تحليل الأقراص الجنائيةتحليل التجزئةالتحقيق الجنائي الرقميإخفاء المعلوماتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةالاستجابة للحوادث
GitHubtheevidencehunter/forensix

ForensiX

إطار عمل استخبارات الأدلة الرقمية الجنائية

عرض المستودع
6منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⬡ ForensiX — إطار عمل استخبارات التحليل الجنائي الرقمي

إعداد Ameer Rasim | الإصدار 2.0.0

root@kitploit:~
███████╗ ██████╗ ██████╗ ███████╗███╗   ██╗███████╗██╗██╗  ██╗
██╔════╝██╔═══██╗██╔══██╗██╔════╝████╗  ██║██╔════╝██║╚██╗██╔╝
█████╗  ██║   ██║██████╔╝█████╗  ██╔██╗ ██║███████╗██║ ╚███╔╝ 
██╔══╝  ██║   ██║██╔══██╗██╔══╝  ██║╚██╗██║╚════██║██║ ██╔██╗ 
██║     ╚██████╔╝██║  ██║███████╗██║ ╚████║███████║██║██╔╝ ██╗
╚═╝      ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═══╝╚══════╝╚═╝╚═╝  ╚═╝

المشكلة التي يحلّها ForensiX: لا توجد أي أداة CLI مفتوحة المصدر حاليًا تجمع بين حساب التجزئات المتعددة، وتحليل الطوابع الزمنية MACB، والتصنيف العميق للسلاسل النصية، والمسح الضوئي للأنماط بأسلوب YARA، واكتشاف الإخفاء المعلوماتي، والاستحواذ المباشر على النظام، وتحليل صور الأقراص، وإنشاء تقارير جاهزة للمحكمة — كل ذلك في نص برمجي واحد محمول بلغة بايثون دون أي تبعيات خارجية.


🔬 الميزات

الميزةالوصف
hashتجزئة متعددة الخوارزميات (MD5/SHA1/SHA256/SHA512/SHA3/BLAKE2) + التحقق من التلاعب
metaالطوابع الزمنية MACB، تحليل الانتروبيا، الصلاحيات، inode، كشف عدم تطابق الامتداد
stringsاستخراج سلاسل نصية مصنّفة تلقائيًا: عناوين URL، عناوين IP، رسائل البريد الإلكتروني، بيانات الاعتماد، JWT، مفاتيح AWS، عناوين onion، CVEs
scanمطابقة أنماط بأسلوب YARA: برامج الفدية، شيفرة القشرة (shellcode)، أطر C2، القشرة الويب (webshells)، أدوات تعدين العملات الرقمية، أدوات تفريغ بيانات الاعتماد
hexعارض سداسي عشري جنائي مع التحكم في الإزاحة/الطول وشريط جانبي ASCII
stegاكتشاف الإخفاء المعلوماتي عبر تحليل الانتروبيا، وفحص علامات نهاية الملف، وكشف الملفات متعددة الصيغ (polyglot)
timelineإعادة بناء خط زمني MACB من الملفات/المجلدات مع تصفية زمنية
liveالاستحواذ المباشر على النظام: العمليات، اتصالات الشبكة، البيئة
diskتحليل صورة القرص الخام: MBR، جدول الأقسام، كشف نظام الملفات
reportتقرير جنائي كامل بصيغ TXT / JSON / HTML / CSV (بصيغة سلسلة الحيازة)

⚡ بدء سريع

root@kitploit:~
# No installation needed — pure Python stdlib
python3 forensix.py --help

# Or make it executable
chmod +x forensix.py
./forensix.py --help

📖 أمثلة الاستخدام

1. تجزئة ملف مشبوه والتحقق من سلامته

root@kitploit:~
python3 forensix.py hash malware.exe
python3 forensix.py hash malware.exe --verify d41d8cd98f00b204e9800998ecf8427e

2. استخراج جميع البيانات الوصفية الجنائية

root@kitploit:~
python3 forensix.py meta evidence.jpg
python3 forensix.py meta suspicious.dll --output meta_report.html --format html

3. استخراج عميق للسلاسل النصية مع التصنيف التلقائي

root@kitploit:~
python3 forensix.py strings payload.bin --limit 100
python3 forensix.py strings memory_dump.raw --all --output strings.json --format json

4. المسح بحثًا عن أنماط البرمجيات الخبيثة

root@kitploit:~
python3 forensix.py scan dropper.exe
python3 forensix.py scan webshell.php --output threat_report.html --format html

5. عارض سداسي عشري جنائي

root@kitploit:~
python3 forensix.py hex file.bin --offset 0x100 --length 1024

6. كشف البيانات المخفية (الإخفاء المعلوماتي)

root@kitploit:~
python3 forensix.py steg image.jpg logo.png photo.bmp

7. إعادة بناء الخط الزمني لنظام الملفات

root@kitploit:~
python3 forensix.py timeline /var/log /home/user
python3 forensix.py timeline /incident --start 2024-06-01 --end 2024-06-15 --limit 200

8. الاستجابة المباشرة للحوادث

root@kitploit:~
python3 forensix.py live
python3 forensix.py live --output live_snapshot.json --format json

9. تحليل صورة القرص

root@kitploit:~
python3 forensix.py disk drive.dd
python3 forensix.py disk evidence.img --output disk_analysis.html --format html

10. تقرير جنائي كامل (كل شيء في واحد)

root@kitploit:~
python3 forensix.py report suspect.exe --format html --output case_001_report.html
python3 forensix.py report evidence.zip --format json --output case_001.json

🎯 ما الذي يجعل ForensiX فريدًا

صفر تبعيات خارجية

مكتبة بايثون 3.8+ القياسية فقط. لا تثبيت عبر pip. لا ترجمة. ضعه على أي نظام وشغّله.

استخراج السلاسل النصية المصنّفة تلقائيًا

الأدوات الأخرى (strings, binwalk) تُفرّغ السلاسل النصية الخام، بينما يصنّفها ForensiX تلقائيًا إلى أكثر من 15 فئة جنائية مع تصفية النتائج الإيجابية الكاذبة.

تقارير جاهزة للمحكمة

يولّد تقارير سلسلة حيازة منسّقة قانونيًا بصيغ TXT وJSON وHTML وCSV. لا توجد أي أداة CLI مفتوحة المصدر أخرى تقدّم ذلك بشكل جاهز خارج الصندوق.

اكتشاف الإخفاء المعلوماتي دون ImageMagick/Pillow

يكتشف البيانات المخفية عبر تحليل الانتروبيا الإحصائي والتحقق من بنية الملف — دون الحاجة إلى أي مكتبات خارجية.

تحليل انتروبيا شانون

يتضمن كل فحص للملفات حساب انتروبيا على مستوى البايت مصنّفًا إلى مستويات ذات دلالة جنائية.


🛡️ قواعد كشف التهديدات


📋 صيغ الإخراج

الصيغةالأنسب لـ
txtالقراءة البشرية، توثيق المحكمة
jsonالتكامل مع SIEM، معالجة إضافية

🔧 المتطلبات

  • بايثون: 3.8 أو أحدث
  • التبعيات: لا شيء (مكتبة قياسية 100%)
  • نظام التشغيل: Linux وmacOS وWindows
  • الصلاحيات: صلاحيات الجذر/المسؤول مطلوبة لأمر live على بعض الأنظمة

👤 المؤلف

Ameer Rasim
التحليل الجنائي الرقمي والأمن السيبراني
الترخيص: MIT


⚠️ إشعار قانوني

صُمم ForensiX للتحقيقات الجنائية المصرّح بها فقط. استخدمه فقط على الأنظمة والملفات التي تملكها أو لديك إذن كتابي صريح لتحليلها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.

تنزيل الأداة
القاعدةالخطورةما تكتشفه
RANSOMWARE_STRINGSحرجةملاحظات الفدية، سلاسل التشفير، مطالب الدفع
SHELLCODE_INDICATORSعاليةمنزلقات NOP، نقاط توقف INT3، واجهات برمجة حقن الذاكرة
CREDENTIAL_DUMPحرجةMimikatz، الوصول إلى LSASS، مراجع NTLM/SAM
PERSISTENCE_MECHANISMSعاليةمفاتيح التشغيل في السجل، وظائف cron، المهام المجدولة
NETWORK_TOOLSحرجةCobalt Strike وMetasploit وSliver وHavoc C2
ANTI_FORENSICSعاليةمسح السجلات، تزوير الطوابع الزمنية، الحذف الآمن
CRYPTO_MINERSمتوسطةXMRig، بروتوكول stratum، سلاسل مجمعات التعدين
WEBSHELL_INDICATORSحرجةPHP eval/exec، أنماط حقن الأوامر
html
تقارير للمشاركة مع أصحاب المصلحة
csvاستيراد جداول البيانات، تحليل البيانات