Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sekiryu — مجموعة أدوات شاملة لـ Ghidra headless. | Kitploit
أدوات/GitHubGitHub/20urc3/sekiryu
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالهندسة العكسيةتحليل الملفات الثنائيةالهندسة العكسية بمساعدة الذكاء الاصطناعيArchived
GitHub20urc3/sekiryu

Sekiryu

مجموعة أدوات شاملة لـ Ghidra headless.

عرض المستودع
362227منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

كان هذا المشروع ممتعًا حقًا وكان أول مشروع "كبير" لي! توجد الآن حلول أفضل وأذكى وأقوى: https://github.com/LaurieWired/GhidraMCP

أراك يا راعي الفضاء

Sekiryu v0.0.2

هذه المجموعة من أدوات Ghidra هي مجموعة شاملة مصممة لتبسيط وأتمتة المهام المختلفة المرتبطة بتشغيل Ghidra في الوضع غير الرسومي (Headless mode). توفر هذه المجموعة نطاقًا واسعًا من السكريبتات التي يمكن تنفيذها داخل Ghidra وبجانبه، مما يتيح للمستخدمين أداء مهام مثل صيد الثغرات، والتعليق على الكود الزائف باستخدام ChatGPT، وإعداد التقارير مع التصور البياني لقاعدة الكود التي تم تحليلها. كما تسمح للمستخدم بتحميل وحفظ السكريبتات الخاصة به والتفاعل مع واجهة البرمجة المدمجة (API) للسكريبت.

الميزات الرئيسية

  • أتمتة الوضع غير الرسومي: تمكن المجموعة المستخدمين من تشغيل Ghidra في الوضع غير الرسومي بسلاسة، مما يسمح بالمعالجة الآلية والدفعية لمهام تحليل الكود.

  • مستودع/إدارة السكريبتات: تتضمن المجموعة مستودعًا للسكريبتات الجاهزة التي يمكن تنفيذها داخل Ghidra. تغطي هذه السكريبتات مجموعة متنوعة من الوظائف، مما يمكّن المستخدمين من إجراء تحليل ومهام معالجة متنوعة. تسمح للمستخدمين بتحميل وحفظ السكريبتات الخاصة بهم، مما يوفر مرونة وخيارات تخصيص لاحتياجات التحليل الخاصة بهم. يمكن للمستخدمين إدارة وتنظيم مجموعة سكريبتاتهم بسهولة.

  • خيارات إدخال مرنة: يمكن للمستخدمين استخدام المجموعة لتحليل ملفات فردية أو مجلدات كاملة تحتوي على ملفات متعددة. تتيح هذه المرونة تحليلًا فعالًا لقواعد الكود صغيرة الحجم وكبيرة الحجم على حد سواء.

السكريبتات المتاحة

  • صيد الثغرات باستخدام التعرف على الأنماط: استفد من سكريبتات المجموعة لتحديد الثغرات المحتملة داخل قاعدة الكود التي يتم تحليلها. يساعد هذا الباحثين الأمنيين والمطورين على اكتشاف نقاط الضعف الأمنية ومعالجتها بشكل استباقي.
  • صيد الثغرات باستخدام SemGrep: بفضل الباحث الأمني 0xdea ومجموعة القواعد التي أنشأها، يمكننا استخدام قواعد بسيطة وSemGrep لاكتشاف الثغرات في الكود الزائف للغات C/C++ (جيثب الخاص بهم: https://github.com/0xdea/semgrep-rules)
  • التوليد التلقائي للكود الزائف: توليد كود زائف تلقائيًا داخل الوضع غير الرسومي لـ Ghidra. تساعد هذه الميزة في فهم وتوثيق منطق الكود دون تدخل يدوي.
  • التعليق على الكود الزائف باستخدام ChatGPT: تحسين قابلية قراءة وفهم قاعدة الكود باستخدام ChatGPT لتوليد تعليقات شبيهة بالبشر لمقتطفات الكود الزائف. تساعد هذه الميزة في توثيق وشرح منطق الكود.
  • إعداد التقارير والتصور البياني للبيانات: إنشاء تقارير شاملة مع تصورات بيانية لتلخيص وعرض نتائج التحليل بشكل فعال. توفر المجموعة إمكانيات التصور البياني للمساعدة في تحديد الأنماط والتبعيات والشذوذ في قاعدة الكود.
  • المتطلبات الأساسية

    قبل استخدام هذا المشروع، تأكد من تثبيت البرامج التالية:

    • Ghidra: يمكنك تنزيل Ghidra من مستودع GitHub الخاص بوكالة الأمن القومي على الرابط https://github.com/NationalSecurityAgency/ghidra
    • Java: تأكد من تثبيت Java Development Kit (JDK) الإصدار 17 أو أحدث. يمكنك تنزيله من موقع OpenJDK على الرابط https://openjdk.org/projects/jdk/17/
    • BinExport (اختياري): اتبع التعليمات لتثبيت إضافة Ghidra من https://github.com/google/binexport
    • SemGrep (اختياري): اتبع التعليمات المفصلة على الرابط https://semgrep.dev/docs/getting-started/

    التثبيت

    • قم بتثبيت المتطلبات الأساسية المذكورة أعلاه.
    • قم بتنزيل إصدار Sekiryu مباشرة من GitHub أو استخدم: pip install sekiryu.

    الاستخدام

    لاستخدام السكريبت، يمكنك ببساطة تشغيله ضد ملف ثنائي مع الخيارات التي ترغب في تنفيذها.

    • sekiryu [-F FILE][OPTIONS]

    يرجى ملاحظة أن إجراء تحليل ثنائي باستخدام Ghidra (أو أي منتج آخر) هو عملية بطيئة نسبيًا. وبالتالي، توقع أن يستغرق التحليل الثنائي عدة دقائق اعتمادًا على أداء المضيف. إذا قمت بتشغيل Sekiryu ضد تطبيق كبير جدًا أو كمية كبيرة من الملفات الثنائية، فكن مستعدًا للانتظار

    العروض التوضيحية

    • ابحث عن العروض التوضيحية على www.bushido-sec.com

    واجهة البرمجة (API)

    root@kitploit:~
    تم بناء "server.py" بشكل أساسي للسماح للسكريبتات بالتفاعل مع Ghidra ومع بعضها البعض ومع النظام المضيف.
    يمكن للمستخدم بسهولة تطوير السكريبت الخاص به، وتحميله وحفظه في مجلد السكريبتات، واستخدام الوظائف المعروفة
    لواجهة البرمجة للتفاعل مع Ghidra.    
    

    لاستخدامها، يجب على المستخدم استيراد xmlrpc في السكريبت الخاص به واستدعاء الدالة مثل: proxy.send_data

    الدوال

    • send_data() - تسمح للمستخدم بإرسال بيانات إلى الخادم. ("data" هي قاموس)
    • recv_data() - تسمح للمستخدم باستقبال بيانات من الخادم. ("data" هي قاموس)
    • request_GPT() - تسمح للمستخدم بإرسال بيانات نصية عبر ChatGPT API.

    استخدام السكريبتات الخاصة بك

    يتم حفظ السكريبتات في المجلد /modules/scripts/ يمكنك ببساطة نسخ السكريبت الخاص بك هناك. في ملف ghidra_pilot.py يمكنك العثور على الدالة التالية المسؤولة عن تشغيل سكريبت Ghidra غير الرسومي:

    root@kitploit:~
    def exec_headless(file, script):
    	"""
    	Execute the headless analysis of ghidra
    	"""
    	path = ghidra_path + 'analyzeHeadless'
    	# Setting variables
    	tmp_folder = "/tmp/out"
    	os.mkdir(tmp_folder)
    	cmd = ' ' + tmp_folder + ' TMP_DIR -import'+ ' '+ file + ' '+ "-postscript "+ script +" -deleteProject"	
    
    	# Running ghidra with specified file and script
    	try:	
    		p = subprocess.run([str(path + cmd)], shell=True, capture_output=True)
    		os.rmdir(tmp_folder)
    
    	except KeyError as e:
    		print(e)
    		os.rmdir(tmp_folder)
    

    الاستخدام بسيط جدًا، يمكنك إنشاء السكريبت الخاص بك ثم إضافة دالة في ملف ghidra_pilot.py مثل:

    root@kitploit:~
    def yourfunction(file):
    	try:
    		# Setting script
    		script = "modules/scripts/your_script.py"
    	
    		# Start the exec_headless function in a new thread
    		thread = threading.Thread(target=exec_headless, args=(file, script))
    		thread.start()
    		thread.join()
    	except Exception as e:
    		print(str(e))
    

    الملف cli.py مسؤول عن واجهة سطر الأوامر ويتيح لك إضافة وسائط وأوامر مرتبطة مثل هذا:

    root@kitploit:~
    analysis_parser.add_argument('[-ShortCMD]', '[--LongCMD]', help="Your Help Message", action="store_true")
    

    المساهمات

    • السكريبتات/سكريبتات/سكريبتات: تم تصميم هذه الأداة لتكون مجموعة أدوات تسمح للمستخدم بحفظ وتشغيل السكريبت الخاص به بسهولة، وبالطبع إذا كان بإمكانك المساهمة بأي نوع من السكريبتات (أي شيء مثير للاهتمام سيتم الموافقة عليه!).
    • التحسين: أي نوع من التحسينات مرحب به وسيتم الموافقة عليه ونشره تلقائيًا تقريبًا في كل إصدار، بعض الأشياء الجيدة يمكن أن تكون: تحسين المهام المتوازية، تنظيف الكود، والتحسين العام.
    • تحليل البرامج الضارة: هذا جزء كبير، لست ملمًا به. أي محلل برامج ضارة يرغب في المساهمة يمكنه اقتراح فكرة، أو سكريبت، أو حتى تقديم كود مباشرة في المشروع.
    • إعداد التقارير: أنا لست مهندس تصور بيانات، إذا كان أي شخص يرغب في تحسين/المساهمة في هذا الجزء، سيكون ذلك لطيفًا جدًا.

    تحذير

    root@kitploit:~
    وحدة xmlrpc.server ليست آمنة ضد البيانات المنشأة بشكل ضار. إذا كنت بحاجة إلى تحليل
    بيانات غير موثوقة أو غير مصادق عليها، راجع نقاط الضعف في XML.
    

    لمزيد من المعلومات حول Bushido Security، يرجى زيارة موقعنا على الإنترنت: https://www.bushido-sec.com/.

    تنزيل الأداة