نايكسف: أداة قوية لتحليل الملفات الثنائية الخبيثة لنظام لينكس ELF

2025-01-17
نايكسف: أداة قوية لتحليل الملفات الثنائية الخبيثة لنظام لينكس ELF

نايكسف أداة قوية مصممة لتحليل الملفات الثنائية الخبيثة لنظام لينكس ELF. تجمع بين تقنيات التحليل الثابت باستخدام أدوات مثل readelf و objdump و pyelftools مع التحليل الديناميكي داخل بيئة رملية آمنة تعتمد على QEMU. وتشمل الميزات فك ضغط UPX، وتتبع مكالمات النظام، ومراقبة نشاط العمليات/الملفات، وواجهة مستخدم رسومية سهلة الاستخدام تعمل بواسطة pywebview. تدعم المخرجات بتنسيق JSON سير العمل الآلي، مما يجعل نايكسف مثالية للباحثين في مجال الأمن والمهندسين العكسين.