
memdumper
يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

برنامج هجوم الوصول المباشر للذاكرة (DMA)

يستخرج ويحمّل وسائط Snap Map حسب الإحداثيات لأغراض OSINT والتحليل الجنائي والبحث. يدعم تسجيل البيانات الوصفية والتنزيل الجماعي.

أركايم هو نظام مفتوح المصدر، واسع النطاق، لالتقاط الحزم الكامل، والفهرسة، وقواعد البيانات.

مختبرات طب شرعي رقمي عملية مجانية للطلاب وأعضاء هيئة التدريس

Real-time network diagnostics in your terminal. One command, zero config, instant visibility.

صندوق أدوات التحليل الجنائي المباشر سهل الاستخدام لنقاط النهاية في لينكس

Regipy هي مكتبة بايثون مستقلة عن نظام التشغيل لتحليل خلايا التسجيل غير المتصلة.

مكتبة للوصول إلى تنسيق عناصر Windows Shell

أفضل تطبيق على مستوى macOS لرؤية كل حزمة بوضوح على جهاز Mac الخاص بك. بديل لـ Wireshark

أداة DFIR سطر أوامر لمسح أنظمة الصراف الآلي (ATM) العاملة بنظام Windows للكشف عن آثار البرمجيات الخبيثة في ذاكرة العمليات والقرص، مع إنشاء تلقائي…

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…

محفظة منتقاة تعرض تحقيقاتي في مركز العمليات الأمنية (SOC)، ومشاريع صيد التهديدات، ومختبرات الطب الشرعي الرقمي والاستجابة للحوادث (DFIR)، وهندسة…

مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF.

التحقيق في استغلال CVE-2024-4577 ونشر AsyncRAT مع أدلة DFIR ومؤشرات الاختراق (IoCs) وإرشادات الكشف.

موارد تحقيق جنائي رقمي واستجابة للحوادث (DFIR) لثغرة CVE-2021-36934، تغطي اختطاف DLL، وكشف تصعيد الامتيازات، والتحليل الجنائي لأنظمة ويندوز المتأثرة.

إزالة علامات مصدر الذكاء الاصطناعي متعددة البائعين: تنظيف نص يونيكود، وخطافات إعادة الكتابة الإحصائية، وC2PA/البيانات الوصفية من…

تدوينة تحليل جنائي للشبكات + أدوات لتحدي DFIR على TryHackMe: يفكك سلسلة تسريب بيانات hex→Base64→XOR من حركة مرور PCAP، ثم يستعيد كلمة مرور KeePass…