
npm-incident-response
ماسح لهجوم سلسلة التوريد keyv/cacheable: يكتشف حزم npm المخترقة، ويتحقق من تجزئات الحمولة، ويعثر على زرع الاستمرارية في وضعَي المستودع والمضيف.

ماسح لهجوم سلسلة التوريد keyv/cacheable: يكتشف حزم npm المخترقة، ويتحقق من تجزئات الحمولة، ويعثر على زرع الاستمرارية في وضعَي المستودع والمضيف.

PoC, IOCs, and detection logic for the SharePoint /_trust WS-Federation BinaryFormatter deserialization chain. Lab reconstruction covering…

أتمتة وتوسيع نطاق أدوات التحقيق الرقمي

androidqf (أندرويد كويك فورينكس) يساعد في جمع الأدلة الجنائية بسرعة من أجهزة أندرويد، من أجل تحديد الآثار المحتملة للاختراق.

يوفّر هذا المستودع موردًا مركزيًا للدفاع والهجوم السيبراني التشغيلي، حيث يجمع النظريات والأدوات وإجراءات التشغيل والأدلة خطوة بخطوة عبر مختلف مجالات…

أداة استرداد تفريغ خزنة المعرض (Gallery Vault) مع اكتشاف تلقائي، اشتقاق المفاتيح واستعادة الوسائط تلقائيًا.

ابحث وطارد بسرعة عبر الأدلة الجنائية لنظام ويندوز

خريطة مُتحقَّق منها للهندسة العكسية وتحليل البرمجيات الخبيثة. أدوات فك التجميع (Disassemblers)، فكّ التغليف (unpacking)، تطوير الاستغلالات (exploit…

PETriage: قارئ ملفات PE موحد الرموز لأغراض الفحص الأولي، مبني للاستخدام عبر منصات وواجهات متعددة.

Regipy هي مكتبة بايثون مستقلة عن نظام التشغيل لتحليل خلايا التسجيل غير المتصلة.

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…

أداة متعددة الخيوط لتوليد الجدول الزمني لتحقيقات سجلات أحداث ويندوز وأداة صيد التهديدات مع دعم كامل لقواعد Sigma، وتنتج جداول زمنية بصيغ CSV/JSON…

مختبر أمني لنظام Windows مُنقّى يعرض إدارة Active Directory، واكتشاف المضيفين والشبكة، والتخفيف متعدد الطبقات لثغرة CVE-2021-34527.

قاعدة بيانات توقيعات YARA ومؤشرات الاختراق (IOC) للماسحات الضوئية والأدوات الخاصة بي

أداة طب شرعي رسومية لتحليل وفك تشفير واستخراج بيانات واتساب من أجهزة أندرويد وiOS، بما في ذلك النسخ الاحتياطية من Google Drive وiCloud، مع إنشاء…

التحقيق في تسجيلات الدخول الضارة إلى Windows من خلال تصور وتحليل سجل أحداث Windows

يدقق إعدادات سجل أحداث Windows وفقًا لإرشادات أفضل الممارسات وقابلية اكتشاف قواعد Sigma، مع تكوين تلقائي للجاهزية لـ DFIR.

First public analysis of SoftLanding UEFI bootkit: Ring -2 implant, CVE-2025-7029, 240+ Gigabyte boards, GPU AI evasion, dual C2. YARA + Sigma +…