Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
theZoo — مستودع منسَّق لعينات برمجيات خبيثة حية وشفرة مصدرية لأغراض تحليل البرمجيات الخبيثة التعليمية والبحثية، مع قاعدة بيانات منظمة وأدوات واجهة سطر أوامر للاسترجاع. | Kitploit
أدوات/GitHubGitHub/ytisf/thezoo
التحليل الثابتالتحليل الديناميكي (عزل)التحقيق الجنائي الرقميتحليل البرمجيات الخبيثةالتعلم والتعليمموارد منسقةالأفضل في التحليل الديناميكي (عزل) #20الأفضل في تحليل البرمجيات الخبيثة #9الأفضل في التحليل الثابت #13
13.3k2.8k12منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
ytisf/thezoo

theZoo

مستودع منسَّق لعينات برمجيات خبيثة حية وشفرة مصدرية لأغراض تحليل البرمجيات الخبيثة التعليمية والبحثية، مع قاعدة بيانات منظمة وأدوات واجهة سطر أوامر للاسترجاع.

عرض المستودعالموقع الإلكتروني
مشاركة

theZoo - مستودع برمجيات خبيثة حية

Contributions Welcome HitCount GitHub stars made-with-python

Logo

theZoo هو مشروع أُنشئ لجعل تحليل البرمجيات الخبيثة مفتوحًا ومتاحًا للعامة. نظرًا لأننا اكتشفنا أن جميع إصدارات البرمجيات الخبيثة تقريبًا يصعب الحصول عليها بطريقة تسمح بتحليلها، فقد قررنا جمعها جميعًا لك بطريقة يسهل الوصول إليها وآمنة. theZoo وُلد على يد Yuval tisf Nativ ويُحافظ عليه الآن بواسطة Shahak Shalev.

theZoo مفتوح ويُرحب بالزوار!

إذا كنت على وشك التفاعل مع مجتمعنا، فيرجى التأكد من قراءة CODE-OF-CONDUCT.md قبل القيام بذلك. إذا كنت تخطط للمساهمة، أولاً - شكرًا لك. ومع ذلك، تأكد من اتباع المعايير الموضحة في CONTRIBUTING.md.

إخلاء مسؤولية

الغرض من theZoo هو السماح بدراسة البرمجيات الخبيثة وتمكين الأشخاص المهتمين بتحليل البرمجيات الخبيثة (أو ربما كجزء من وظيفتهم) من الوصول إلى البرمجيات الخبيثة الحية، وتحليل طرق عملها، وربما حتى تمكين الأشخاص المتقدمين وذوي الخبرة من حظر برمجيات خبيثة معينة داخل بيئتهم الخاصة.

يرجى تذكر أن هذه برمجيات خبيثة حية وخطيرة! إنها تأتي مشفرة ومقفولة لسبب! لا تقم بتشغيلها إلا إذا كنت متأكدًا تمامًا مما تفعله! يجب استخدامها فقط للأغراض التعليمية (ونعني ذلك حقًا) !!!

نوصي بتشغيلها داخل جهاز افتراضي (VM) بدون اتصال بالإنترنت (أو شبكة افتراضية داخلية إذا كان لا بد من ذلك) وبدون إضافات الضيف أو أي ما يعادلها. بعضها عبارة عن ديدان وستحاول تلقائيًا الانتشار. تشغيلها دون قيود يعني أنك سوف تُصيب نفسك أو الآخرين ببرمجيات خبيثة شرسة وخطيرة!!!

البدء

استنساخ المستودع باستخدام الأمر git clone https://www.github.com/ytisf/theZoo. اذهب إلى الدليل وقم بتشغيل pip install --user -r requirements.txt. يجب أن يؤدي ذلك إلى تثبيت جميع المتطلبات الحديثة اللازمة. يمكن تلخيص الأمر على النحو التالي:

root@kitploit:~
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt

ابدأ بتشغيل وحدة التحكم:

python theZoo.py

الترخيص

theZoo - أعظم قاعدة بيانات مجانية للبرمجيات الخبيثة على الإطلاق حقوق الطبع والنشر (C) 2015-2021، Yuval Nativ، Lahad Ludar، 5fingers

هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة العامة كما نشرتها Free Software Foundation، إما الإصدار 3 من الرخصة أو (حسب اختيارك) أي إصدار لاحق.

يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى دون الضمان الضمني لـ القابلية للتسويق أو الملاءمة لغرض معين. راجع GNU General Public License لمزيد من التفاصيل.

يجب أن تكون قد تلقيت نسخة من GNU General Public License مع هذا البرنامج. إذا لم يكن الأمر كذلك، فاطلع على http://www.gnu.org/licenses/.

يمكنك أيضًا العثور على مزيد من المعلومات في LICENSE.md.

لا ينطبق قسم الترخيص على أي من العينات الخبيثة في مستودع theZoo والتي تتضمن عينات ورمزًا مصدريًا، سواء كان معكوسًا أو غير ذلك.

التوثيق والملاحظات

خلفية

هدف theZoo هو تقديم طريقة سريعة وسهلة لاسترجاع عينات البرمجيات الخبيثة والرمز المصدري بطريقة منظمة، على أمل تعزيز أبحاث البرمجيات الخبيثة.

الملفات الجذرية

منذ الإصدار 0.42، خضع theZoo لتغييرات جذرية. يعمل الآن في وضعي CLI و ARGVS. يمكنك استدعاء البرنامج باستخدام نفس وسيطات سطر الأوامر كما في السابق. الحالة الافتراضية الحالية لوقت تشغيل theZoo هي CLI. الملفات والدلائل التالية مسؤولة عن سلوك التطبيق.

/conf - يحتوي مجلد conf على الملفات ذات الصلة بتشغيل البرنامج بشكل خاص ولكنها ليست جزءًا من التطبيق. يمكنك العثور على ملف EULA في conf والمزيد.

/imports - يحتوي على ملفات استيراد .py تستخدمها بقية التطبيق

/malware/Binaries - عينات البرمجيات الخبيثة الفعلية - كن حذرًا! هذه حية جدًا.

/malware/Source - رمز مصدري للبرمجيات الخبيثة.

من المفترض أن البرمجيات الخبيثة في مجلد Original هي المصدر الأصلي (لا وعود!) للبرمجيات الخبيثة التي تم تسريبها. البرمجيات الخبيثة في مجلد Reversed إما معكوسة أو مفككة أو معاد بناؤها جزئيًا.

هيكل الدليل:

يتكون كل دليل من 4 ملفات:

  • ملفات البرمجيات الخبيثة في أرشيف ZIP مشفر.
  • مجموع SHA256 للملف الأول.
  • مجموع MD5 للملف الأول.
  • ملف كلمة المرور للأرشيف.

الأخطاء والتقارير

المستودع الذي يحتوي على جميع الملفات هو حاليًا https://github.com/ytisf/theZoo

إرسال برمجية خبيثة

احصل على الملف الذي تريد إرساله وقم بتشغيل python prep_file.py file_tosubmit.exe. سيقوم بإنشاء دليل لك. ثم قم بإرسال ذلك مع التغييرات على conf/maldb.db حتى نعرف أي برمجية خبيثة هي.

سجل التغييرات للإصدار v0.60:

  • نقل قاعدة البيانات إلى SQLite3.
  • إصلاح شامل للبحث بطريقة حرة.
  • إصلاح أمر "get".
  • المزيد والمزيد من البرمجيات الخبيثة.

سجل التغييرات للإصدار v0.50:

  • واجهة مستخدم أفضل وأسهل.
  • طباعة منسقة للبرمجيات الخبيثة.
  • وسيطات سطر الأوامر تعمل الآن.
  • إضافة 10 برمجيات خبيثة أخرى (رائعة) إلى قاعدة البيانات.

سجل التغييرات للإصدار v0.42:

  • إصلاح EULA للحصول على إخلاء مسؤولية مناسب.
  • بحث وفهرسة أكثر دقة بما في ذلك المنصة والمزيد.
  • إضافة 10 برمجيات خبيثة جديدة.
  • تحديث Git للمنصة والبرمجيات الخبيثة الجديدة.
  • إصلاح عرض البحث.
  • تمكين دعم المنصة والهندسة المعمارية في الفهرسة.
  • الفصل بين قاعدة البيانات والتطبيق.
  • تحسينات واجهة المستخدم.

سجل التغييرات للإصدار v0.43:

  • التحقق من عمل argv بشكل صحيح. (إصلاحات في v0.5)
  • وحدة تحميل وفهرسة Virus-Total. - غير ممكن بسبب قيود VT.
  • نظام إبلاغ تلقائي للبرمجيات الخبيثة غير المفهرسة في الإطار.

سجل التغييرات للإصدار v0.50:

  • إزالة حزمة تحليل البرمجيات الخبيثة لتقليل حجم الاستنساخ.
  • إضافة المزيد من التوثيق.
  • إزالة وظائف التصحيح الميتة في الكود.

سجل التغييرات المتوقع للإصدار v1.0

  • إصلاح الإكمال التلقائي لأطر البرمجيات الخبيثة. (بفضل 5fingers)
  • النظر في تغيير قاعدة البيانات إلى XML أو SQLite3. (Sheksa - تم :))
  • ميزات واجهة مستخدم أفضل.
  • إصلاح وإنشاء إصدار 'خفيف' بدون برمجيات خبيثة مع وظيفة _MalwareFetch.

مأمول

  • واجهة رسومية (GUI).
  • إصدارات حزم.

إذا كان لديك أي اقتراحات أو برمجيات خبيثة قمت بفهرستها (بالطريقة المبينة في التوثيق) فيرجى إرسالها إلينا على - thezoo-submissions [a-t] morirt [.d0t.] com - حتى نتمكن من إضافتها لمتعة الجميع.

تحيات

  • شكرًا لـ @LogoiLab على تقديم تغيير الترخيص.
تنزيل الأداة