
Sigma
مستودع لنشر قواعد الكشف للعموم
تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

مستودع لنشر قواعد الكشف للعموم

مكتبة محلِّل C++ لتفريغ نواة ويندوز مع روابط Python 3.

مكتبة استدعاءات نظام (syscall) لـ Windows x64 تستخدم HWBP وHalosGate ونقلة kernel32 اصطناعية (trampoline) لتنفيذ استدعاءات نظام غير مباشرة وتجنب…

تنفيذ PoC للإخفاء الديناميكي لمكدسات الاستدعاء باستخدام المؤقتات.

مجموعة أدوات آلية لتحليل الملفات الثنائية مبنية على IDA/Hex-Rays، لفحص قواعد بيانات IDB، وتفكيك الإجراءات البرمجية، واستخراج رؤى الهندسة العكسية.

درس تعليمي حول كيفية كتابة أداة packer لـ Windows!

يصنع حزمًا مشوهة لبروتوكول SSH لاستغلال إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد، مستهدفًا تلف الذاكرة من خلال تجاوز سعة المخزن المؤقت والتلاعب…

طبّق أسلوب فرّق تسد لتجاوز أنظمة EDR

اكتشف ما إذا كانت الخدمة مثبتة (بشكل أعمى) و/أو قيد التشغيل (إذا كانت تكشف عن أنابيب مسماة) على جهاز بعيد دون استخدام صلاحيات المسؤول المحلي.

هذه الطريقة الجديدة لاستخدام NtQueueApcThreadEx من خلال إساءة استخدام معاملات ApcRoutine و SystemArgument[0-3] عبر تمرير أداة pop r32; ret عشوائية،…

سكربت بلغة بايثون لتعداد نطاقات Microsoft 365 الصالحة، واسترداد اسم المستأجر، والتحقق من وجود مثيل MDI.

مجموعة أدوات CobaltStrike لكتابة الملفات التي يُنتجها Beacon إلى الذاكرة بدلاً من القرص