Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kong — أول مهندس عكسي وكيل في العالم. | Kitploit
أدوات/GitHubGitHub/amruth-sn/kong
التحليل الثابتالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيتحليل البرامج الثابتة
1.1k12518منذ 5 أشهرتمت المراجعة من قبل Kitploit
GitHubamruth-sn/kong

kong

أول مهندس عكسي وكيل في العالم.

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كونغ: المهندس العكسي الوكيلي

PyPI - Version X (formerly Twitter) URL

Kong: أول مهندس عكسي بالذكاء الاصطناعي في العالم

تنسيق النماذج اللغوية الكبيرة لهندسة الباينري العكسية

ما هو كونغ؟

معظم المهام تتبع علاقة خطية: كلما كانت المهمة أصعب، كلما استغرقت وقتًا أطول عادةً. الهندسة العكسية (وتحليل الباينري) هي مهمة تكون الصعوبة الفعلية فيها تافهة إلى حد ما، لكن وقت التنفيذ يمكن أن يصل إلى ساعات (وأيام!)، حتى بالنسبة لباينري يحتوي على بضع مئات من الدوال.

يقوم كونغ بأتمتة الطبقة الميكانيكية، باستخدام إطار عمل للهندسة العكسية من فئة وكالة الأمن القومي. يمكن لكونغ أن يأخذ باينري مبهم بالكامل ومجرد من الرموز ويشغل خط أنابيب تحليل كامل: فرز الدوال، بناء سياق رسم بياني للاستدعاءات، استعادة الأنواع والرموز من خلال فك الترجمة الموجه بواسطة النماذج اللغوية الكبيرة، وكتابة النتائج مرة أخرى في قاعدة بيانات برنامج جيدرا. الناتج هو باينري حيث أصبح FUN_00401a30 الآن parse_http_header، مع هياكل مستعادة وأسماء معاملات واتفاقيات استدعاء.

لماذا هذا موجود

تفقد الباينري المجردة من الرموز كل السياق الذي يجعل الكود قابلًا للقراءة: أسماء الدوال، معلومات الأنواع، أسماء المتغيرات، تخطيطات الهياكل. استعادة هذا السياق تشكل الجزء الأكبر من العمل في معظم مهام الهندسة العكسية، وهي إلى حد كبير مطابقة أنماط: التعرف على دوال المكتبة القياسية، استنتاج الأنواع من الاستخدام، نشر الأسماء عبر رسوم الاستدعاءات.

النماذج اللغوية الكبيرة جيدة في هذا النوع من مطابقة الأنماط. لكن توجيه نموذج لغوي كبير إلى إخراج مفكك الترجمة الخام وسؤاله "ماذا يفعل هذا؟" يعطي نتائج متوسطة. يفتقر النموذج إلى سياق الاستدعاء، معلومات المراجع المتقاطعة، والصورة الأوسع لكيفية تنظيم الباينري. بالإضافة إلى ذلك، تقدم معظم الباينري المبهمة تقنيات متطرفة لمنع الهندسة العكسية.

يحل كونغ هذه المشكلة عن طريق بناء نوافذ سياق غنية من تحليل برنامج جيدرا (رسوم الاستدعاءات، المراجع المتقاطعة، مراجع السلاسل، تدفق البيانات) قبل لمس النموذج اللغوي الكبير، ثم تنسيق التحليل بترتيب التبعية بحيث تستفيد كل دالة من أسماء الدوال التي تستدعيها والتي تم تسميتها مسبقًا. بالإضافة إلى ذلك، يقدم كونغ خط أنابيب إزالة إبهام وكيل من نوعه الأول من نوعه.

أثناء العمل

Kong: أول مهندس عكسي بالذكاء الاصطناعي في العالم Kong: أول مهندس عكسي بالذكاء الاصطناعي في العالم

الميزات

  • خط أنابيب مستقل بالكامل: أمر واحد يشغل التحليل الكامل. الفرز، تحليل الدوال، التنظيف، التوليف الدلالي، والتصدير. لا حاجة للتدخل اليدوي.
  • تكامل جيدرا الداخلي: يشغل محرك تحليل جيدرا داخليًا عبر PyGhidra و JPype. لا خادم، لا RPC، لا حمل زائد للعمليات الفرعية. وصول مباشر إلى قاعدة بيانات البرنامج.
  • تحليل مرتب برسم الاستدعاءات: يتم تحليل الدوال من الأسفل إلى الأعلى من رسم الاستدعاءات. يتم تسمية الدوال الطرفية أولاً، بحيث تستفيد الدوال المستدعية من السياق الذي تم حله بالفعل في فك ترجمتها.
  • نوافذ سياق غنية: كل استعلام للنموذج اللغوي الكبير يتضمن فك ترجمة الدالة المستهدفة بالإضافة إلى المراجع المتقاطعة، مراجع السلاسل، توقيعات الدوال المستدعية/المستدعاة، والبيانات المجاورة؛ وليس مجرد إخراج مفكك الترجمة الخام في عزلة.
  • التوليف الدلالي: تمرير ما بعد التحليل الذي يوحد اصطلاحات التسمية عبر الباينري، ويصنع تعريفات الهياكل من أنماط الوصول إلى الحقول، ويحل التناقضات بين الدوال التي تم تحليلها بشكل مستقل.
  • مطابقة التوقيعات: يتم التعرف على دوال المكتبة القياسية المعروفة والدوال المشفرة بواسطة النمط قبل تحليل النموذج اللغوي الكبير، متجاوزًا الاستدلال المكلف للدوال ذات الهويات المعروفة.
  • التطبيع النحوي: يتم تنظيف إخراج مفكك الترجمة (استعادة المودولو، إعادة بناء الحرفيات السالبة، إزالة التعيينات الميتة) قبل الوصول إلى النموذج اللغوي الكبير، مما يقلل الضوضاء وهدر الرموز.
  • إزالة الإبهام الوكيلية: يستخدم كونغ خط أنابيب إزالة إبهام وكيلي يمكنه تحديد وإزالة تقنيات الإبهام (تسوية تدفق التحكم، تدفق التحكم المزيف، استبدال التعليمات، تشفير السلاسل، حماية الآلة الافتراضية، إلخ) من إخراج مفكك الترجمة.
  • إطار التقييم: أداة تقييم مدمجة تسجل مخرجات التحليل مقابل كود المصدر الحقيقي، لقياس دقة الرموز (Jaccard على مستوى الكلمة) ودقة الأنواع (تسجيل مكونات التوقيع).
  • دعم موفري نماذج لغوية كبيرة متعدد: يعمل مع Anthropic (Claude) و OpenAI (GPT-4o) مباشرة. معالج إعداد تفاعلي يهيئ المزودين والتوجيه الذكي يختار تلقائيًا أي مفتاح صالح.
  • تتبع التكاليف: يتتبع استخدام الرموز والتكاليف لكل نموذج عبر المزودين، مع تسعير واعي بالمزود.

البنى المدعومة

يعمل كونغ مع معظم الباينري القابلة للفك بواسطة جيدرا (في الوقت الحالي، المزيد قادم).

الثقة

CC++GoRust
x86عاليةعاليةمتوسطةمتوسطة
x86-64عاليةعاليةمتوسطةمتوسطة
ARM (32-bit)عاليةعاليةمتوسطةمنخفضة
AArch64عاليةعاليةمتوسطةمنخفضة
MIPSمتوسطةمتوسطةمنخفضةمنخفضة
PowerPCمتوسطةمتوسطةمنخفضةمنخفضة

عالية: يقوم كونغ بشكل موثوق بفك الترجمة، وإزالة الإبهام، واستعادة الأسماء والأنواع والبنية.

متوسطة: فك الترجمة قابل للاستخدام لكنه أكثر ضوضاء. توقع استعادة جزئية ودرجات ثقة أقل.

منخفضة: فك الترجمة به فجوات كبيرة وستبقى النتائج غير مكتملة أو صاخبة أو غير قابلة للقراءة.

ملاحظة: حجم الباينري يتناسب طرديًا مع عدد الدوال، تكلفة النموذج اللغوي الكبير، والوقت حتى الاكتمال. ومع ذلك، حجم الباينري يتناسب عكسيًا مع الثقة، لذا ضع هذا في الاعتبار عند تحليل باينري أكبر.

البنية

يستخدم كونغ خط أنابيب من خمس مراحل بقيادة مشرف ينسق الفرز والتحليل المتوازي والمعالجة اللاحقة:

                    ┌──────────────────────────┐
                    │         الفرز            │
                    │  تعداد، تصنيف،            │
                    │  بناء رسم الاستدعاءات،    │
                    │  مطابقة التوقيعات        │
                    └──────────┬───────────────┘
                               │
                               ▼
              ┌────────────────┼────────────────┐
              │                │                │
              ▼                ▼                ▼
     ┌──────────────┐ ┌──────────────┐ ┌──────────────┐
     │   تحليل      │ │   تحليل      │ │     ...      │
     │  (دوال طرفية)│ │ (الطبقة التالية)│ │              │
     └──────┬───────┘ └──────┬───────┘ └──────┬───────┘
            │                │                │
            └────────┬───────┴────────────────┘
                     │
                     ▼
            ┌──────────────────────────┐
            │         التنظيف          │
            │  تطبيع، إزالة التكرار   │
            └──────────┬───────────────┘
                       │
                       ▼
            ┌──────────────────────────┐
            │         التوليف          │
            │  توحيد الأسماء، بناء     │
            │  الهياكل، إزالة الإبهام  │
            └──────────┬───────────────┘
                       │
                       ▼
            ┌──────────────────────────┐
            │         التصدير          │
            │  analysis.json +         │
            │  كتابة إلى جيدرا         │
            └──────────────────────────┘

كيف يعمل

الفرز يقوم بتعداد جميع الدوال في الباينري، ويصنفها حسب الحجم (تافهة / صغيرة / متوسطة / كبيرة)، ويبني رسم الاستدعاءات، ويكتشف لغة المصدر، ويشغل مطابقة التوقيعات ضد دوال المكتبة القياسية والدوال المشفرة المعروفة. يتم وضع علامة على الدوال المطابقة بالتوقيع على أنها محلولة ويتم تخطي تحليل النموذج اللغوي الكبير بالكامل.

تنزيل الأداة