
mwemu
محاكي أجهزة x86 مكتوب بلغة Rust النقية ومحاكي عمليات ويندوز لتحليل البرمجيات الخبيثة، ومحاكاة الشِل كود، وفك تغليف الحمولات. يدعم الملفات التنفيذية…

محاكي أجهزة x86 مكتوب بلغة Rust النقية ومحاكي عمليات ويندوز لتحليل البرمجيات الخبيثة، ومحاكاة الشِل كود، وفك تغليف الحمولات. يدعم الملفات التنفيذية…

تحليل الهندسة العكسية لبرنامج RedLine Stealer، وهو برنامج لسرقة المعلومات مبني على .NET يستخدم نطاقات C2 (198.46.86.63، tempuri.org)، وتجاوز Windows…

هندسة عكسية واختبار اختراق لتطبيقات أندرويد

إطار محاكاة لبرمجيات ويندوز الخبيثة يقوم بتنفيذ الملفات الثنائية وبرامج التشغيل وshellcode في بيئة تشغيل نموذجية، مع محاكاة واجهات برمجة التطبيقات…

أمان الطرفية للمطورين وعملاء الذكاء الاصطناعي. يعترض عناوين URL المتجانسة (homograph)، والأنابيب إلى الشل (pipe-to-shell)، وحقن ANSI، والحمولات…

إطار عمل لفك التجميع متعدد المعماريات يوفر واجهة برمجة تطبيقات (API) خفيفة الوزن وآمنة للخيوط لتحليل البرامج الثنائية، الهندسة العكسية، وأبحاث…

MISP (البرنامج الأساسي) - منصة مفتوحة المصدر لاستخبارات التهديدات والمشاركة

طبقة خفيفة للكشف والاستجابة للوكيل (ADR) للوكلاء الذكيين — تحمي الأوامر والملفات وطلبات الويب. جزء من Gen Agent Trust Hub.

خادم MCP لهندسة عكسية للملفات التنفيذية لنظام ويندوز وتنسيقات ثنائية. يجمع بين الفحص الثابت، واستعادة الوظائف بمساعدة Ghidra، وأدوات قابلة للتوسع عبر…

إطار عمل لتحليل أندرويد الثابت مبني على لغة C، لفك التجميع، وكشف الأسرار، واكتشاف نقاط النهاية، وتحليل الأذونات، وفحص المكتبات الأصلية، مع تصنيف…

قاعدة بيانات منسقة لبرامج تشغيل Windows الضعيفة والضارة مع قواعد كشف YARA وSigma وClamAV وSysmon للصيد الاستباقي للتهديدات والاستجابة للحوادث.

يحتوي هذا المستودع على تحليل كامل للبرامج الضارة من منظور الفريق الأزرق لمستند DOCX ضار حقيقي يستغل CVE-2017-0199. يشمل المختبر التنفيذ في بيئة…

محلل ثابت لملفات PE القابلة للتنفيذ مع كشف قائم على الإضافات للمُعبئات، والمُجمّعات، والواردات المشبوهة، والثوابت التشفيرية، وتوقيعات ClamAV. يدعم…

EmailXpose is an open source AI-powered email security system that detects phishing, spam, scams, malware, and social engineering attacks. It goes…

أداة تحليل برمجيات خبيثة شاملة.

أداة تعمل في وضع المستخدم على ويندوز لتعداد وتصنيف منافذ ALPC، بما في ذلك العمليات المحمية بـ PPL.

تحليل أمني موحد ديناميكي للحافة المحمولة

مؤشرات الاختراق الصادرة عن Sophos من التقارير المنشورة