
keyhog v0.5.73-action
ماسح أسرار مفتوح المصدر بلغة Rust
الموقع الإلكتروني · التوثيق · البنية المعمارية · محرك Vyre GPU
KeyHog: ماسح الأسرار المتسارع بوحدة معالجة الرسوميات للكود والسحابة وCI
KeyHog هو ماسح أسرار مفتوح المصدر مكتوب بلغة Rust يكتشف ويتحقق من مفاتيح API المسرّبة والرموز المميزة وكلمات المرور وبيانات الاعتماد عبر الكود المصدري وتاريخ Git والحاويات والتخزين السحابي وأصول المتصفح ومحتوى التعاون والأنظمة قيد التشغيل.
معظم ماسحات الأسرار تتوقف عند مطابقة regex عبر وحدة المعالجة المركزية في نسخة مستودع. يجمع KeyHog بين 934 كاشفًا خاصًا بخدمات محددة، وفك التشفير للبيانات المخفية، والأدلة والسياقات الواعية للقمع، والتحقق المباشر من المزودين، وتنفيذ من الدرجة الأولى عبر CUDA وMetal وWGPU من خلال Vyre. تقيس المعايرة كل مسار CPU نقي مؤهل بلغة Rust وHyperscan/SIMD وGPU. ثم يستخدم التوجيه التلقائي أسرع مسار مثبت التكافؤ للجهاز المحدد وفئة عبء العمل.
| GPU كخلفية حقيقية | امسح سطح الهجوم الفعلي | افصل الإشارة عن الضوضاء | تصرف بناءً على النتيجة |
|---|---|---|---|
| CUDA وMetal الأصلي وWGPU أقران مُقاسون، وليسوا سلسلة احتياطية صامتة. | امسح تاريخ Git وطبقات Docker والأرشيفات ودلاء السحابة وخرائط المصدر وWASM والتقاطات HAR ومجموعات Git المستضافة والأنظمة بأكملها. | فك ترميز base64 وhex وURL وprotobuf ومتعدد الأسطر والتكوين المنظم قبل تطبيق الأدلة وقمع الأمثلة وخطوط الأساس. | تحقق من بيانات الاعتماد المؤهلة عبر واجهات برمجة تطبيقات المزودين، وأصدر SARIF أو مغلفات منظمة، وحافظ على التغطية الدقيقة ودلالات الخروج. |
| cargo install --locked keyhog | |||
| keyhog scan . |
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/7654/dfb768a9b8e8fa64082992f11d0b284d5ec6a199fc1eac85e0352fb20452186f.gif" alt="فحص KeyHog يعرض الخطورة والأدلة والملف والسطر والمعالجة والنتائج وحالة التغطية" width="900" />
</p>
## ماسح أسرار مبني حول وحدة معالجة الرسوميات
لا يسلّم KeyHog بضعة تعبيرات نمطية إلى shader حوسبة عام. مسار وحدة معالجة الرسوميات فيه مبني على [Vyre](https://github.com/santhreal/vyre)، وهي بنية حوسبة Rust GPU طُوّرت جنبًا إلى جنب مع KeyHog. تُترجم مشغلات الكاشف إلى جداول ثابتة مقيمة في وحدة معالجة الرسوميات. وتنتج دفعات المصدر المحدودة مواقع مطابقة كاملة لنفس خط أنابيب التأكيد والقمع والأدلة وإعداد التقارير المستخدم في مسارات CPU وHyperscan.
- **ثلاثة أقران فعليون لوحدة معالجة الرسوميات.** يتم الحصول على CUDA وMetal الأصلي وWGPU المحمول وقياسها والإبلاغ عنها بشكل مستقل.
- **تطابق نتائج دقيق.** يرفض المعايرة أي مرشح تختلف هوية اكتشافه عن المسار المرجعي. لا تدخل إجابة أسرع لكنها خاطئة أبدًا إلى جدول التوجيه.
- **أدلة مسار دائمة.** يسجّل KeyHog الثنائي ومجموعة كاشفات البيانات والتهيئة وفئة عبء العمل والمضيف والمسرّع وبرنامج التشغيل وأدلة التوقيت المقاسة. لا تقوم عمليات الفحص العادية بقياس الأداء في المسار الساخن.
- **تنفيذ مقيم.** تُبقي عمليات الخفي حالة الكاشف المترجم والمسرّع دافئة لدفعات الملفات والأرشيفات والسجل والبعيدة والسحابية المتكررة.
- **لا مخرج CPU خفي.** أي مسرّع محدد صراحةً لا يمكن تهيئته أو إرساله يفشل بشكل مرئي بدلًا من إرجاع نتائج CPU تحت تسمية GPU.
يستخدم التثبيت الافتراضي من crates.io مسار CPU النقي المحمول المكتوب بلغة Rust بحيث يعمل على مضيف Rust نظيف. فعّل أقران GPU الثلاثة دون الحصول على Hyperscan:```sh
cargo install --locked keyhog --no-default-features --features portable,gpu
فعّل نظير التعبيرات النمطية Hyperscan أو Vectorscan SIMD:```sh cargo install --locked keyhog --no-default-features --features portable,simd
قم بتشغيل التشخيص الخلفي للإنتاج، ثم افحص المسار المُقاس:```sh
keyhog backend --self-test
keyhog calibrate-autoroute --policy all
keyhog backend --autoroute --json
دليل الواجهة الخلفية يوثّق الجداول المقيمة، نموذج الإرسال المحدود، عقد التكافؤ، والأدلة القابلة للتكرار على التطابق.
ابدأ
التثبيت وتشغيل أول فحص
الأمران أعلاه يثبّتان أحدث إصدار من crates.io ويقومان بفحص الشجرة الحالية باستخدام المسار المحمول النقي بلغة Rust.
ثبّت بيئة CI على إصدار واحد محدد باستخدام
cargo install --locked --version '=0.5.86' keyhog. يتطلب KeyHog إصدار Rust 1.89
أو أحدث. راجع دليل التثبيت
لملفات تعريف GPU وHyperscan وCI والمحمولة والبناء من المصدر.
يخرج KeyHog بالرمز 1 عندما يمنع اكتشافٌ سياسة الأدلة النشطة. تمنع السياسة
الافتراضية اكتشافات likely وconfirmed مع إبقاء اكتشافات review مرئية
مع رمز خروج 0؛ بينما --evidence-policy paranoid يمنع كل المستويات. راجع
مستوى الدليل الدقيق لكل اكتشاف، ورمز السبب، والملف، والسطر، والمكتشف،
والإصلاح. تصف رموز غير الصفر الأخرى أخطاء الإدخال أو النظام أو التحقق أو
التغطية؛ راجع
مرجع رموز الخروج.
عقد العملية الكامل هو:
| الخروج | المعنى |
|---|---|
0 نجاح | لا يوجد اكتشاف يمنع سياسة الأدلة النشطة، ولم يحدث أي فشل في التغطية. يمكن أن تبقى اكتشافات مستوى المراجعة مرئية ضمن السياسة الافتراضية. |
1 اكتشافات مانعة | يوجد اكتشاف واحد على الأقل يمنع سياسة الأدلة النشطة، لكن لم يُؤكد أي منها كحيّ. |
2 خطأ مشغّل | أصلح الوسائط أو الإعداد أو مجموعة المكتشفات أو الإدخال القابل للتصحيح من قبل المشغّل. |
3 خطأ نظام | أصلح أو أعد محاولة التشغيل. يشمل ذلك الإدخال/الإخراج منخفض المستوى، وخدمة الخلفية القاتلة، والذاكرة المؤقتة التزايدية، وفشل SIMD المحدد صراحةً. |
4 فشل الصحة/الاختبار الذاتي | كان فحص الصحة doctor أو backend --self-test غير سليم. |
10 بيانات اعتماد حيّة | تم تأكيد بيانات اعتماد واحدة على الأقل كحيّة. |
11 ذعر الماسح | تجاهل نتيجة الفحص لأن حالة الماسح غير موثوقة. |
12 فشل GPU مطلوب | تعذّر تنفيذ مسار GPU محدد أو مطلوب صراحةً. |
13 تغطية غير مكتملة | فشل مصدر مطلوب أو كانت تغطية الإدخال غير مكتملة، ولم تتفوق أي نتيجة اكتشاف. |
130 مقاطعة | قاطعت SIGINT أو Ctrl-C العملية. |
تصفية، تنسيق، بوابة: