التحديثات

تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

RSS
Sigma
New toolمنذ 15 أيام

Sigma

GitHubembee-research/sigma

مستودع لنشر قواعد الكشف للعموم

أدوات دفاعيةاستخبارات التهديداتكشف التسلل+3
81منذ 3 سنوات
kdmp-parser
New toolمنذ 15 أيام

kdmp-parser

GitHub0vercl0k/kdmp-parser

مكتبة محلِّل C++ لتفريغ نواة ويندوز مع روابط Python 3.

تحليل الذاكرة الجنائيالتحقيق الجنائي الرقميالتحاليل الرقمية الجنائية+1
21233منذ 10 أشهر
HWSyscalls
New toolمنذ 15 أيام

HWSyscalls

GitHubdec0ne/hwsyscalls

مكتبة استدعاءات نظام (syscall) لـ Windows x64 تستخدم HWBP وHalosGate ونقلة kernel32 اصطناعية (trampoline) لتنفيذ استدعاءات نظام غير مباشرة وتجنب…

التهرب من IDS/IPSما بعد الاستغلالاختبار الاختراق+2
734105منذ 3 سنوات
CallStackMasker
New toolمنذ 15 أيام

CallStackMasker

GitHubcobalt-strike/callstackmasker

تنفيذ PoC للإخفاء الديناميكي لمكدسات الاستدعاء باستخدام المؤقتات.

ما بعد الاستغلالالفريق الأحمرالهجوم العدائي
31536منذ 3 سنوات
IDBs
New toolمنذ 15 أيام

IDBs

GitHubrolfrolles/idbs

مجموعة أدوات آلية لتحليل الملفات الثنائية مبنية على IDA/Hex-Rays، لفحص قواعد بيانات IDB، وتفكيك الإجراءات البرمجية، واستخراج رؤى الهندسة العكسية.

التحليل الثابتالهندسة العكسيةتحليل الملفات الثنائية
8817منذ 3 سنوات
packer-tutorial
New toolمنذ 15 أيام

packer-tutorial

GitHubfrank2/packer-tutorial

درس تعليمي حول كيفية كتابة أداة packer لـ Windows!

الهندسة العكسيةتحليل البرمجيات الخبيثةتحليل الملفات الثنائية+1
32032منذ 2 سنوات
SSH-Remote-Code-Execution
New toolمنذ 15 أيام

SSH-Remote-Code-Execution

GitHubsleepthegod/ssh-remote-code-execution

يصنع حزمًا مشوهة لبروتوكول SSH لاستغلال إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد، مستهدفًا تلف الذاكرة من خلال تجاوز سعة المخزن المؤقت والتلاعب…

توليد الحمولةالاستغلالاستغلال الملفات الثنائية
12832منذ 7 أشهر
Split
New toolمنذ 15 أيام

Split

GitHubkudaes/split

طبّق أسلوب فرّق تسد لتجاوز أنظمة EDR

التهرب من IDS/IPSشيل كودما بعد الاستغلال+3
28727منذ 2 سنوات
serviceDetector
New toolمنذ 15 أيام

serviceDetector

GitHubtothi/servicedetector

اكتشف ما إذا كانت الخدمة مثبتة (بشكل أعمى) و/أو قيد التشغيل (إذا كانت تكشف عن أنابيب مسماة) على جهاز بعيد دون استخدام صلاحيات المسؤول المحلي.

الاستطلاعجمع المعلوماتأمن الشبكات+2
24127منذ 2 سنوات
check_mdi
New toolمنذ 15 أيام

check_mdi

GitHubexpl0itabl3/check_mdi

سكربت بلغة بايثون لتعداد نطاقات Microsoft 365 الصالحة، واسترداد اسم المستأجر، والتحقق من وجود مثيل MDI.

أمن البنية التحتية السحابيةالاستخبارات مفتوحة المصدر (OSINT)الاستطلاع+2
22442منذ سنة واحدة
MemFiles
New toolمنذ 15 أيام

MemFiles

GitHuboctoberfest7/memfiles

مجموعة أدوات CobaltStrike لكتابة الملفات التي يُنتجها Beacon إلى الذاكرة بدلاً من القرص

تسريب البياناتما بعد الاستغلالالقيادة والسيطرة+1
47861منذ 2 سنوات