
forensictools
مجموعة أدوات الطب الشرعي الرقمي

مجموعة أدوات الطب الشرعي الرقمي

🔍 محرر سداسي عشر لمهندسي الهندسة العكسية، والمبرمجين، والأشخاص الذين يهتمون بشبكية أعينهم أثناء العمل في الساعة 3 صباحًا.

نسخة لينكس من أداة ProcDump Sysinternals

مستشعر أمني للكشف عن التهديدات والحماية في الوقت الفعلي

إطار عمل متقدم لاستخراج الآثار الرقمية من عينات الذاكرة المتطايرة (RAM)، مما يتيح تحليلاً جنائياً عميقاً لحالة وقت تشغيل النظام عبر ويندوز ولينكس…

استخراج تكوين البرامج الضارة والحمولة

تحليل هندسة عكسية لـ Dropper GCleaner، وهو برنامج خبيث يستخدم بنية تحتية مرنة للتحكم والقيادة (C2)، وتحميل برنامج تشغيل النواة، وتنفيذ…

مكتبة Python نقية تسمح لك بفحص وتعديل والبحث في ذاكرة أي عملية قيد التشغيل في بضعة أسطر من Python :snake: .

مراقب نظام ويندوز في الوقت الحقيقي مع تحليل متقدم للعمليات والشبكة والقرص، وتصحيح أخطاء تتبع المكدس، وكشف البرامج الضارة، وإدارة الخدمات. محمول…

يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

هذه هي شجرة التطوير. التنزيلات الإنتاجية متاحة على:

Seer - واجهة رسومية أمامية لـ gdb

تفريغ lsass باستخدام وظائف NTAPI فقط عن طريق صياغة ملفات Minidump يدويًا (بدون MiniDumpWriteDump!!!)

تفريغ lsass باستخدام دوال NTAPI فقط مع إنشاء 3 ملفات JSON وملف ZIP واحد... وإنشاء ملف MiniDump لاحقًا!

عرض CVE-2025-24257 باستخدام PoC عام لتحليل قراءة/كتابة خارج الحدود في كومة نواة عائلة IOGPU وتحليل تعطل النظام

تحليل الجدول الزمني DFIR لنظام macOS — عارض يعتمد على SQLite لملفات CSV وTSV وXLSX وEVTX وPlaso و$MFT و$J مع AI Artifacts وAI Secret Hunt وفحص…

استغلال واكتشاف ثغرات CVE-2026-31431 باستخدام ملف ثنائي ثابت يراقب سلامة النظام ويتجاوز مصادقة PAM.

تحليل ذاكرة لينكس دون تبعيات، باستخدام BTF و kallsyms المدمجين في النواة لتحليل الذاكرة بإدراك الأنواع دون معلومات تصحيح خارجية.