Skip to content
capa exploit

capa exploit

Sploitus • September 12, 2026

![dt](

* عمليات بحث النطاقات العلوية المشبوهة (TLDs)

* 📋 القوائم:

* 🕵️‍♂️ أدلة ThreatHunting:

* 🚰 الأنابيب المسماة المشبوهة: suspicious_named_pipe_list.csv

* 🌐 النطاقات العلوية المشبوهة (يُحدَّث تلقائيًا): [suspicious_TLDs]

* 🌐 نطاقات ASN المشبوهة (يُحدَّث تلقائيًا): [suspicious ASNs]

* 🌐 للمعلومية قاعدة بيانات Maxmind GeoIP (يُحدَّث تلقائيًا): GeoIP DB

* 🆔 معرّفات التطبيقات المشبوهة Oauth: OauthSentry

* 🔧 خدمات Windows المشبوهة: suspicious_windows_services_names_list.csv

* ⏲️ مهام Windows المشبوهة: suspicious_windows_tasks_list.csv

* 🚪 منافذ الوجهة المشبوهة: suspicious_ports_list.csv

* 🛡️ قواعد جدار الحماية المشبوهة: suspicious_windows_firewall_rules_list.csv

* 🆔 وكلاء المستخدم المشبوهون: suspicious_http_user_agents_list.csv

* 🔏 موقّعو الشهادات المشبوهون: [suspicious CERTS]

* 📇 معرّفات USB المشبوهة: suspicious_usb_ids_list.csv

* 🏷️ أسماء الكائنات المتبادلة (mutex) المشبوهة: suspicious_mutex_names_list.csv

أقوم بتحديث معظم هذه القوائم بانتظام بعد كل أداة أحللها في مشروع الكلمات المفتاحية للكشف الخاص بي

\- [EDR Telemetry]( \- [PurpleTeam Scripts]( \- [Awesome-SOC]( \- [Awesome SOC analyst]( \- [مطاردة التهديدات باستخدام Splunk]( \- [قوائم الكشف]( \- [PurpleTeam atomics](

* الأدوات التي تستخدمها مجموعات برامج الفدية - @BushidoToken

* مصفوفة اصطلاحات تسمية المجموعات والعمليات

* الأدوات التي تستخدمها مجموعات الجهات الفاعلة للتهديد - MITRE ATT&CK

* speakeasy (محاكاة وضع النواة ووضع المستخدم)

* مزيل تشويش JavaScript - deobfuscate.relative.im

\- [تغذية مدونة Adam Chester]( \- [تغذية APT من ahnlab]( \- [تغذية CERT من ahnlab]( \- [تغذية التصيد الاحتيالي من ahnlab]( \- [تغذية الاتجاهات من ahnlab]( \- [تغذية مدونة Akamai]( \- [تغذية مدونة تحليل البرمجيات الخبيثة من Any.run]( \- [تغذية مدونة Avast]( \- [badsectorlabs - الأسبوع الماضي في الأمن - الفريق الأحمر]( \- [تغذية مدونة bi-zone]( \- [تغذية مختبرات bitdefender]( \- [تغذية مدونة binarydefense]( \- [مدونة Blackberry]( \- [تغذية Bleepingcomputer]( \- [تغذية bleepingcomputer]( \- [تغذية مدونة broadcom]( \- [تنبيهات CERT FR]( \- [إشعارات CERT FR]( \- [تغذية CERT LV]( \- [تغذية CERT PL]( \- [تغذية CERT SE]( \- [تغذية CERT SI]( \- [تغذية CERT UA]( \- [CERT-FR]( \- [تغذية أبحاث Checkpoint]( \- [تغذية CIRT bd]( \- [تغذية أخبار CISA]( \- [أخبار CISA]( \- [Cisco Talos]( \- [أبحاث claroty team82]( \- [تغذية الأمن من Cloudfare]( \- [تغذية Clément Notin]( \- [مدونة عمليات مواجهة الخصوم من crowdstrike]( \- [مدونة deepinstinct]( \- [detect.fyi]( \- [أسبوعية هندسة الاكتشاف]( \- [أخبار DFIR الأسبوعية]( \- [تغذية أخبار DFIR الأسبوعية]( \- [تغذية تنبيهات الفيروسات من drweb]( \- [استخبارات التهديدات من eclecticiq]( \- [مدونة مختبرات Elastic الأمنية]( \- [تغذية مدونة مختبرات Elastic الأمنية]( \- [مدونة EricaZelic]( \- [مدونة مختبر forcepoint]( \- [تغذية استخبارات التهديدات من genians]( \- [تغذية استخبارات التهديدات من gi7w0rm]( \- [تغذية مدونة Google Project Zero]( \- [تغذية استخبارات التهديدات من Google]( \- [استخبارات التهديدات من Google]( \- [تغذية تحليل التهديدات من Google]( \- [تغذية Group-IB]( \- [تغذية HackerNews]( \- [تغذية مختبر harfanglab]( \- [تغذية مدونة hexacorn]( \- [تغذية horizon3]( \- [مدونة hunt.io]( \- [تغذية مدونة huntress]( \- [تغذية IC3 CSA]( \- [تغذية أخبار Infostealers Hub]( \- [تغذية تقارير infostealers]( \- [تغذية Intrinsec]( \- [تغذية isc sans edu]( \- [تغذية JPCERT]( \- [JPCERT]( \- [تغذية krebsonsecurity]( \- [تغذية مدونة malwarebytes]( \- [تغذية malwaretech]( \- [مدونة Mauricio Velazco]( \- [تغذية مختبرات mcafee]( \- [مدونة Michael Haag]( \- [تغذية مدونة أمن Microsoft]( \- [مركز النينجا للاستجابة للحوادث من Microsoft]( \- [تغذية استخبارات التهديدات من Microsoft]( \- [أبحاث التهديدات من morphisec]( \- [تغذية أبحاث NCC Group]( \- [مدونة أبحاث وأمن nccgroup]( \- [تغذية أخبار NCSC]( \- [NIST CVEs]( \- [تغذية رؤى الأمن السيبراني من NIST]( \- [الأبحاث الهجومية - DSAS من INJECT]( \- [استخبارات orangecyberdefense]( \- [تغذية أبحاث واستخبارات التهديدات من outpost24]( \- [رؤى التهديدات من proofpoint]( \- [تغذية أبحاث التهديدات من Qualys]( \- [تغذية redcanary]( \- [أبحاث التهديدات من reversinglabs]( \- [مدونة sans]( \- [استخبارات التهديدات من security.com]( \- [تغذية APT من securityaffairs]( \- [تغذية securityweek]( \- [تغذية هجمات APT المستهدفة من securlist]( \- [مدونة Sekoia]( \- [تغذية مدونة Sekoia]( \- [تغذية مختبرات SentinelOne]( \- [مدونة seqrite التقنية]( \- [تغذية مدونة Simone Kraus]( \- [تغذية أبحاث التهديدات من sophos]( \- [تغذية specterops]( \- [مدونة أبحاث Splunk]( \- [تغذية أخبار الأمن السيبراني]( \- [تغذية Talos]( \- [مدونة tenable]( \- [تغذية The HackerNews]( \- [تغذية thedfirreport]( \- [تغذية مدونة threat connect]( \- [مدونة threatlabz من zscaler]( \- [تغذية threatpost]( \- [تغذية الأمن من trendmicro]( \- [تغذية مدونة Trustwave]( \- [Twitter]( \- [تغذية Unit42]( \- [تغذية Unit42]( \- [تغذية virusbulletin]( \- [virusbulletin]( \- [تغذية مدونة volexity]( \- [تغذية welivesecurity]( \- [النشرة الأمنية tl;dr sec](

* تحليل البرمجيات الخبيثة - malwareanalysisforhedgehogs

* هندسة الاكتشاف - Splunk - atomicsonafriday

* تحليل البرمجيات الخبيثة - invokereversing

* الاستغلال - محاضرات Defcon \+

* الفريق الأحمر - 🔥 نقابة الوصول الأولي 🔥 ديسكورد

* الفريق الأحمر - 🔥 مجتمع Red-Team VX 🔥 ديسكورد

* اصطياد التهديدات - ديسكورد مجتمع صيادي التهديدات

* الفريق الأزرق هندسة الاكتشاف - ديسكورد عرين الصياد

* الفريق الأزرق هندسة الاكتشاف - ديسكورد مقر Sigma

* الفريق الأزرق استخبارات التهديدات - ديسكورد Malcore

* 13cubed - التحقيق في نقاط نهاية Windows 13cubed.com - نقاط نهاية Windows

* 13cubed - التحقيق في ذاكرة Windows 13cubed.com - ذاكرة Windows

* 13cubed - التحقيق في أجهزة Linux 13cubed.com - linux

* Defensive-security: Linux-live-forensics

* @0gtweet - دورة الطب الشرعي: إتقان الطب الشرعي لنظام Windows

* @DebugPrivilege : دورة مجانية في تصحيح الأخطاء الجنائي InsightEngineering

* صور أقراص Arsenal Recon للطب الشرعي الرقمي DFIR: publicly-accessible-disk-images

* @inversecos - مختبرات محاكاة APT: xintra

* @TheDFIRReport : مختبرات مع سجلات من التقارير الموجودة dfir-labs

* @ACEresponder: دورات مع شروحات مفصلة ومختبرات aceresponder.com

* @binaryz0ne: تحديات DFIR مع مجموعات البيانات \+ ورشة الطب الشرعي للينكس

* Practical-Linux-Forensics-Digital-Investigators

* TheHitchhikersGuidetoDFIRExperiencesFromBeginnersandExperts - مجاني

* القطع الأثرية الجنائية - دليل Microsoft - مجاني

* فن الطب الشرعي للذاكرة: اكتشاف البرمجيات الخبيثة والتهديدات في ذاكرة Windows وLinux وMac

* كتيب الفريق الأزرق: طبعة الاستجابة للحوادث

* التحليل العملي للبرمجيات الخبيثة: الدليل التطبيقي لتشريح البرمجيات الخبيثة

* وضع المشتبه به خلف لوحة المفاتيح: العقلية الاستقصائية للـ DFIR

* صياغة دليل InfoSec التشغيلي: مراقبة الأمن والحوادث

* التحقيق في أنظمة Windows#### تحليل البرمجيات الخبيثة

* تحليل البرمجيات الخبيثة العملي: الدليل التطبيقي لتشريح البرمجيات الخبيثة

* فن تحليل الذاكرة الجنائي: اكتشاف البرمجيات الخبيثة والتهديدات في ذاكرة Windows وLinux وMac

* DFIR - الأدلة الجنائية - دليل Microsoft

* تحليل البرمجيات الخبيثة - unprotect.it - تقنيات التهرب

* الاستغلال - تكتيكات وتقنيات وإجراءات الفريق الأحمر

* السجلات - معرفات الأحداث وغيرها - eventlog-compendium

* السجلات - معرفات الأحداث - ultimatewindowssecurity

* السجلات - معرفات الأحداث والسياسات - microsoft

* نظام تشغيل - تحليل البرمجيات الخبيثة - flare-vm

* صندوق رمل - Malice (نسخة مستضافة ذاتيًا من Virustotal)

* SOC - أتمتة مصنع حالات الاستخدام - DetectIQ

* markmap.js.org (تحويل Markdown إلى خريطة ذهنية)

* منشئ الرسوم المتحركة للهجمات - aceresponder

* ⭐ إشارات مرجعية تحتوي على جميع قوائمي لاستيرادها في متصفحك (يتم تحديثها تلقائيًا) تحديث الإشارات المرجعية