Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
booster — مولّد initramfs سريع وآمن | Kitploit
أدوات/GitHubGitHub/anatol/booster
أدوات التشفير/فك التشفيرتدقيق التكوينأمن الأجهزةالأدوات والمكوناتالمصادقةأداة الوصول عن بعد
GitHubanatol/booster

booster

مولّد initramfs سريع وآمن

عرض المستودع
6606549منذ 5 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Booster - initramfs سريع وآمن وحديث للينكس

مولّد initramfs Booster

يجعل Booster مرحلة الإقلاع المبكر أخفّ وأسرع وأكثر اعتمادية. فهو يبني صور initramfs مدمجة تنقل نظام لينكس لديك من البرنامج الثابت (firmware) إلى نظام الملفات الجذري الفعلي بأقل قدر من التعقيد ودعم قوي للإقلاع المشفّر.

بدلاً من حزم مساحة مستخدم مبكرة عامة وضخمة، يكتشف Booster ما تحتاجه أجهزتك فعلياً ويبني صورة مركّزة حول ذلك. النتيجة صورة إقلاع هزيلة تتضمن برامج التشغيل، وأدوات فتح التشفير، ودعم أنظمة الملفات، ومسارات الاسترداد التي يحتاجها مضيفك، دون أن تُثقَل كل إعادة إقلاع بما لا يلزم.

لماذا Booster؟

بُني Booster حول وعد بسيط: يجب أن يكون الإقلاع المبكر سريعاً، وواضحاً، وآمناً، ومريحاً في التشغيل.

أبرز المزايا:

  • إقلاع أسرع بصور أصغر - يولّد صوراً هزيلة بسرعة ويُبقي الإقلاع المبكر مركّزاً على العمل الذي يحتاجه نظامك فعلياً.
  • اجعل لينكس المشفّر تجربة سهلة - افتح أنظمة LUKS الجذرية باستخدام عبارات المرور، أو ملفات المفاتيح، أو الرؤوس المنفصلة، أو TPM2، أو مفاتيح الأمان FIDO2، أو ارتباطات بنمط Clevis، أو الفتح عبر SSH عن بُعد.
  • استخدم أجهزة الأمان الحديثة بثقة - دعم رموز systemd-cryptenroll الخاصة بـ TPM2 وFIDO2، بما في ذلك دعم FIDO2 الأصلي عبر مسار الإضافات في Booster.
  • استمتع بمطالبات هادئة ومنسّقة - تدفقات رمز العتاد، ورقم التعريف الشخصي PIN، وعبارة المرور تعمل معاً؛ ومسارات فتح التشفير الناجحة تلغي المطالبات التي لم تعد ضرورية.
  • احصل على إقلاع FIDO2 أكثر سلاسة - يمكن لـ Booster التحقق مسبقاً من مفاتيح FIDO2 المتصلة قبل طلب رقم PIN، وتجاوز المفتاح الخطأ بصمت، والتراجع بنظافة عند فقدان الرمز.
  • افتح الأنظمة من أي مكان تديرها فيه - استخدم SSH أثناء الإقلاع المبكر للأجهزة المشفّرة التي تعمل بدون شاشة، أو المثبّتة في الرفوف، أو التي يصعب الوصول إليها.
  • تجنّب تضخّم مساحة المستخدم المبكرة - الاكتشاف المخصص للمضيف يشمل ما تحتاجه أجهزتك افتراضياً.
  • ابنِ صور إنقاذ مرنة - الوضع الشامل (universal) يضيف تغطية أوسع للعتاد للتثبيتات المحمولة، ووسائط الاسترداد، والعتاد المتغيّر.
  • غطِّ تخطيطات التخزين الواقعية - تعامل مع ext4، وBtrfs، وZFS، وLVM، وmdraid، والاكتشاف التلقائي لـ GPT، وأجهزة استئناف الإسبات، وخرائط LUKS المتعددة.
  • افحص ونقّح بثقة - اعرض الصور واقرأها وفكّكها بأوامر مدمجة قبل أن تثق بها للإقلاع.

Booster مناسب تماماً لأجهزة الكمبيوتر المحمولة المشفّرة، ومحطات عمل المطورين، والخوادم التي تحتاج استرداداً عن بُعد، وأنظمة لينكس البسيطة، وإعدادات الإقلاع التي ينبغي أن تبقى مفهومة بعد سنوات من إعدادها.

جولة في الميزات

تشفير يبدو مدمجاً أصلاً

يتعامل Booster مع تشفير القرص الكامل كسير عمل من الدرجة الأولى، لا كإضافة. يمكنه فتح أجهزة LUKS من معاملات النواة، أو /etc/crypttab، أو الاكتشاف التلقائي لـ GPT، أو مراجع root= المباشرة لحاويات LUKS، أو ملفات المفاتيح، أو الرؤوس المنفصلة، أو الرموز المدعومة بالعتاد.

تشمل أنماط الفتح المدعومة:

  • فتح بعبارة مرور بسيطة مع معالجة دقيقة للمطالبة.
  • تخزين مؤقت لعبارة المرور المشتركة لوحدات التخزين المشفّرة المرتبطة.
  • ملفات مفاتيح مضمّنة في initramfs أو مخزّنة على جهاز منفصل.
  • رؤوس LUKS منفصلة مضمّنة في الصورة، أو مقروءة من جهاز كتل خام، أو محمّلة من نظام ملفات منفصل.
  • رموز systemd-cryptenroll الخاصة بـ TPM2 وFIDO2.
  • ارتباطات بنمط Clevis لـ TPM2، وTang، وسياسات أخرى مدعومة.
  • فتح بعبارة مرور عن بُعد عبر SSH للأنظمة التي لا يمكنك الوصول إليها مادياً.

رموز عتاد بلا حواف خشنة

صُمم تنسيق الرموز في Booster ليجعل الإقلاع المشفّر يبدو مصقولاً. يمكن للرموز غير التفاعلية أن تتنافس في الخلفية، وتُطلب الرموز القائمة على PIN بترتيب حتمي، وتظهر مطالبة عبارة المرور العادية كخيار احتياطي بدلاً من حجب الإقلاع بالكامل إلى الأبد.

التحسينات الأخيرة في FIDO2 تجعل التجربة أكثر سلاسة:

  • يمكن تفعيل دعم FIDO2 الأصلي عبر enable_fido2: true.
  • يمكن لمدخل crypttab يحتوي على fido2-device= أن يجعل Booster يضمّن إضافة FIDO2 تلقائياً.
  • يمكن لـ Booster التحقق مما إذا كان مفتاح FIDO2 المتصل يمتلك الاعتماد (credential) فعلاً قبل طلب رقم PIN الخاص به.
  • تُؤجَّل التلميحات المتعلقة بالرمز المفقود حتى تتمكن عمليات فتح TPM2 أو Clevis أو غيرها من الرموز السريعة من الاكتمال دون ضجيج غير ضروري.
  • إرسال رقم PIN فارغ يتخطى الرمز ويتابع إلى مسار الفتح التالي.

صور صغيرة تطابق جهازك

افتراضياً، يبني Booster صورة مخصصة للمضيف. ينظر إلى النظام الحالي، ويضمّن الوحدات والأدوات اللازمة لإقلاعه، ويستبعد الأجزاء غير الضرورية. وهذا يجعل الصورة أسهل في التدقيق، وأسرع في التوليد، وأسرع في التنفيذ أثناء الإقلاع.

عندما تحتاج صورة أوسع، يتضمن --universal مجموعة أوسع من الوحدات لسيناريوهات الإنقاذ، أو الوسائط المحمولة، أو الأنظمة التي قد يتغيّر عتادها.

تخطيطات تخزين يستخدمها المستخدمون فعلاً

يدعم Booster تخطيطات إقلاع عملية من العالم الحقيقي، بما فيها:

  • أقسام جذر قابلة للاكتشاف التلقائي عبر GPT.
  • جذر على LUKS، أو LVM، أو mdraid، أو Btrfs، أو ZFS، أو NVMe، أو USB، أو MMC، أو eMMC.
  • وحدات تخزين فرعية Btrfs وإعدادات Btrfs متعددة الأجهزة.
  • أجهزة استئناف الإسبات.
  • مراجع الأجهزة عبر UUID=، أو LABEL=، أو PARTUUID=، أو PARTLABEL=، أو HWPATH=، أو WWID=، أو /dev/....
  • خرائط مشفّرة متعددة من سطر أوامر النواة أو /etc/crypttab.

رؤية أفضل للإقلاع المبكر

عند حدوث خطأ ما، يمنحك Booster طرقاً مفيدة لمعرفة ما حدث. استخدم booster.log=debug,console لسجلات إقلاع مفصّلة، وأضف busybox للحصول على قشرة طوارئ، أو فعّل دعم الشبكة لاسترجاع السجلات من جهاز لا يمكن إقلاعه.

يتضمن Booster أيضاً أوامر فحص الصور لتتمكن من التحقق مما بُني قبل إعادة الإقلاع:

root@kitploit:~
booster ls /boot/booster-linux.img
booster cat /boot/booster-linux.img /init
booster unpack /boot/booster-linux.img /tmp/booster-image

التثبيت

Arch Linux

ثبّت الحزمة الرسمية:

root@kitploit:~
pacman -S booster

ينشئ الحزمة صور Booster في /boot/:

root@kitploit:~
$ ls -lh /boot/booster-*.img
-rwxr-xr-x 1 root root 3.9M Dec 10 20:51 /boot/booster-linux.img

Void Linux

ثبّت Booster باستخدام:

root@kitploit:~
xbps-install -S booster

ثم أعد توليد initramfs لنواة مثبّتة مسبقاً:

root@kitploit:~
xbps-reconfigure -f linux

Alpine Linux

ثبّت Booster باستخدام:

root@kitploit:~
apk add booster

ثم اقرأ /usr/share/doc/booster/README.alpine للحصول على تعليمات مُحمِّل الإقلاع الخاصة بهذا الإعداد.

البناء اليدوي

يمكنك أيضاً بناء صورة مباشرة:

root@kitploit:~
booster build /boot/booster-linux.img

للحصول على صورة أكثر قابلية للنقل مع مجموعة عتاد أوسع:

root@kitploit:~
booster build --universal /boot/booster-linux.img

بعد إنشاء الصورة، وجّه مُحمِّل الإقلاع إليها. للحصول على تفاصيل الإعداد الكاملة، راجع صفحة الدليل الخاصة بـ Booster.

البدء السريع

أنشئ صورة مخصصة للمضيف:

root@kitploit:~
booster build booster.img

أنشئ صورة لنواة محددة:

root@kitploit:~
booster build --kernel-version 6.8.9-arch1-1 /boot/booster-linux.img

افحص الصورة المولّدة:

root@kitploit:~
booster ls /boot/booster-linux.img

أعد توليد الصور المُحزَّمة بعد تغيير /etc/booster.yaml:

root@kitploit:~
/usr/lib/booster/regenerate_images

ولّد صورة نواة موحّدة (Unified Kernel Image) عندما يوفر توزيعك systemd-ukify:

root@kitploit:~
/usr/lib/booster/regenerate_uki build /boot/EFI/Linux

مثال على الإعداد

إعداد Booster صغير عمداً. فجهاز كمبيوتر محمول مشفّر بسيط غالباً لا يحتاج أي ملف إعداد كبير إطلاقاً. أضف فقط الميزات التي يحتاجها مسار الإقلاع لديك:

root@kitploit:~
compression: zstd
vconsole: true
enable_fido2: true
enable_lvm: true
enable_mdraid: true

للفتح عن بُعد عبر SSH:

root@kitploit:~
network:
  dhcp: on
  ssh_host_key: /etc/booster/ssh_host_ed25519_key
  ssh_authorized_keys: /etc/booster/authorized_keys
  ssh_listen: :22

لترتيب أكثر سلاسة للرموز عند تسجيل عدة طرق فتح بالعتاد:

root@kitploit:~
serialize_tokens:
  enabled: true
  clevis_timeout: 45s
  tpm2_timeout: 15s
  fido2_timeout: 30s

لدعم شاشة البداية Plymouth:

root@kitploit:~
enable_plymouth: true
modules_force_load: amdgpu

استخدم quiet splash في سطر أوامر النواة، وتجنّب booster.log=console عندما تريد شاشة البداية الرسومية.

التوثيق

التوثيق الكامل للمستخدم موجود في صفحة الدليل الخاصة بـ Booster. ويغطي:

  • خيارات /etc/booster.yaml.
  • معاملات سطر أوامر النواة.
  • إعداد LUKS، وFIDO2، وTPM2، وClevis، وملف المفتاح، والرأس المنفصل.
  • التكامل مع /etc/crypttab.
  • الفتح عن بُعد عبر SSH.
  • الاكتشاف التلقائي للجذر عبر GPT.
  • توليد صورة النواة الموحّدة (Unified Kernel Image).
  • التنقيح والاسترداد.

مشاريع مشابهة

يعمل Booster في نفس فضاء المشكلة الذي يعمل فيه mkinitcpio وdracut. تركيزه على مولّد initramfs سريع ومدمج مبني على Go مع بيئة استخدام قوية للإقلاع المشفّر واكتشاف تلقائي للمضيف.

البناء من المصدر

يتكون المشروع من ثلاثة أجزاء رئيسية:

  • init - برنامج مساحة المستخدم المبكرة الذي يعمل أثناء الإقلاع.
  • generator - الأداة التي تبني صورة initramfs.
  • tests - اختبارات تكامل قائمة على QEMU للصور المولّدة.

ابنِ باستخدام أدوات Go القياسية:

root@kitploit:~
go build ./...

شغّل اختبارات الوحدة:

root@kitploit:~
go test ./generator ./init

شغّل مجموعة الاختبارات الكاملة:

root@kitploit:~
go test ./...

حزمة ./tests تحتوي اختبارات تكامل QEMU وتتطلب أن يكون لدى المضيف أدوات الإقلاع والافتراضية اللازمة مثبّتة.

شكر وتقدير

بدأ العمل في هذا المشروع خلال أسبوع القرصنة في تويتر. شكر كبير لتويتر على دعم تطوير البرمجيات مفتوحة المصدر، وشكر خاص إلى Ian Brown.

استُلهمت بنية Booster من مشروع distri لمايكل شتابلبرغ، واستعارت النسخة الأولية العديد من الأفكار من مولّد initramfs الخاص بـ distri.

الترخيص

انظر LICENSE.

تنزيل الأداة