Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShadowNet — ShadowNet هو بروتوكول توجيه مجهول يفرض على جميع الاتصالات (على مستوى النظام) المرور عبر Tor مع تنفيذ تقنيات تشبه Mixnet / تقوية نظام التشغيل | Kitploit
أدوات/GitHubGitHub/antisurveillanceagency/shadownet
تدقيق Wi-Fiتحليل الذاكرة الجنائيOSINT للهندسة الاجتماعيةالتهرب من IDS/IPSالتحقيق الجنائي الرقميأمن الشبكاتأمن الشبكات اللاسلكيةالتحاليل الرقمية الجنائيةالخصوصيةأمن الأجهزةالفريق الأحمرمكافحة الروبوتات
3719منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubantisurveillanceagency/shadownet

ShadowNet

ShadowNet هو بروتوكول توجيه مجهول يفرض على جميع الاتصالات (على مستوى النظام) المرور عبر Tor مع تنفيذ تقنيات تشبه Mixnet / تقوية نظام التشغيل

عرض المستودع

شكر كبير ليسوع لأن جعل هذا يحظى بالاهتمام! اتجه إلى يسوع قبل فوات الأوان. :) هو يحبك

🛡️ ShadowNet: بروتوكول إخفاء الهوية الثابت التدفق (تقنيات Tor + Mixnet)

لم يعد الاعتماد على الاندماج في الحشد ليكون مجهول الهوية مثل تور العادي، الآن كَوْنُك فريدًا هو الإخفاء الحقيقي!

لنظام Kali Linux/Parrot OS (توزيعات لينكس أخرى)

التثبيت:

root@kitploit:~
chmod +x 777 *
sudo bash setup.sh
gcc shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)

طبقة التعتيم غير المتزامنة:

ShadowNet هو إطار عمل متقدم لتقوية الشبكة يحول محطة العمل القياسية إلى "Mixnet خاص من واحد". من خلال إجبار كل حركة مرور النظام عبر نفق متزامن، معتم زمنيًا، وموحد الحجم، فإنه يلغي البيانات الوصفية السلوكية التي يستخدمها الخصوم على مستوى الدولة لإلغاء إخفاء هوية المستخدمين.

🛡️ الميزات الأساسية التطورية

يجبر ShadowNet كل حركة مرور النظام عبر Tor مع استخدام Lokinet كحركة مرور تغطية وتنفيذ تقنيات تشبه Mixnet.

  1. قائمة انتظار الرسائل غير المتزامنة (SFQ)/Jitter تأخير وإعادة ترتيب وخلط عشوائي

يستبدل ShadowNet إصدار الحزم الخطي القياسي بـ Stochastic Fairness Queuing.

المنطق: بدلاً من توصيل "tick-tock" متوقع، يتم تجزئة الحزم إلى "دلاء" داخلية متعددة وإصدارها باستخدام خوارزمية خلط. يقوم Jitter أيضًا بتأخير بدء الاتصال/قطع الاتصال بشكل عشوائي، لن تعرف NSA متى اتصلت بـ ShadowNet لأول مرة ومتى قطعته، كل شيء مؤجل. يتم تطبيق Jitter أيضًا على حركة المرور التغطية.

الفائدة: يدمر هجمات الربط الزمني. من خلال إعادة خلط الترتيب الداخلي للحزم كل 10 ثوانٍ (perturb 10)، يضمن أن إيقاع البيانات الخارجة من منزلك لا يتطابق أبدًا مع إيقاع البيانات الخارجة من عقدة Tor.

  1. مصافحات خادعة متعددة المستويات

ينشئ ShadowNet "أرضية ضوضاء TLS" (حركة مرور تغطية عبر Tor) عند إنشاء نفق آمن أساسي.

المنطق: عند التهيئة، ينفذ البروتوكول مصافحات خلفية مع نطاقات عالمية ذات حركة مرور عالية "آمنة" (Google, Yahoo, Medium).

  1. محاكاة انحراف الساعة المادية

يتجاوز ShadowNet "مزامنة الوقت المثالية" لمحاكاة العيوب المادية للأجهزة.

المنطق: باستخدام adjtimex، يقدم البروتوكول تذبذبًا عشوائيًا مجهريًا (انحراف) في ساعة النظام.

الفائدة: غالبًا ما تكون للآلات الافتراضية والروبوتات الآلية ساعات دقيقة بالميلي ثانية "مثالية". تحتوي أجهزة الكمبيوتر المحمولة الفعلية على اهتزازات صغيرة تتسبب في انحراف الوقت. محاكاة هذا الانحراف تمنع بصمات انحراف الساعة، مما يجعل جهازك يبدو كجهاز مادي حقيقي بدلاً من مثيل مجهول الهوية.

  1. أحجام حزم عشوائية لكل اندفاعة ولكل حزمة فردية. (لكل حزمة & لكل اندفاعة)

لكل اندفاعة تخرج من جهاز الكمبيوتر الخاص بك، سيتم تعيين حجم حزمة مختلف لكل منها. (يهزم هذا بصمة الارتباط)

الفائدة: كل "شريحة" من البيانات تتحرك عبر السلك متطابقة فيزيائيًا. لا يمكن للمراقب التمييز بين رسالة نصية بحجم 1 كيلوبايت ونقل ملف بحجم 10 ميغابايت لأن كل "ظرف" حزمة يزن نفس الوزن تمامًا.

  1. تشكيل معدل البت الثابت العشوائي (CBR) (5-20 ميجابت/ثانية) (حركة مرور تغطية) -> يتم إرساله عبر شبكة Lokinet P2P لكل جلسة

يحافظ ShadowNet على نبضة منضبطة تتراوح من 5 إلى 20 ميجابت/ثانية بغض النظر عن نشاطك الفعلي. يتم تعيين نبضة ثابتة لك لكل جلسة.

المنطق: إذا كنت خاملاً، يحافظ البروتوكول على "طنين" من حركة المرور التغطية. إذا كنت نشطًا، فإنه يخنق بياناتك في نفس النافذة 5-20 ميجابت/ثانية.

الفائدة: تظل بصمة شبكتك كحركة مرور تغطية ثابتة loopix. لا يمكن للخصم رؤية "قمم" في حركة المرور تشير إلى وقت استخدامك النشط للكمبيوتر مقابل وقت جلوسه خاملاً.

🛡️ الحماية من الأدلة الجنائية والتسرب 6. جدار الحماية "قاتل WebRTC"

WebRTC هو المتجه الأساسي لتسريبات IP في المتصفحات الحديثة. يطبق ShadowNet سياسة رفض UDP صارمة.

الفائدة: يمنع كل حركة مرور UDP غير DNS. نظرًا لأن WebRTC يتطلب منافذ UDP عشوائية لاكتشاف عنوان IP "الحقيقي" الخاص بك، فإن قاعدة جدار الحماية هذه "تعمي" قدرة المتصفح على تسريب هويتك.

  1. تحوير بصمة نظام التشغيل (ttl=128)

يعدل ShadowNet سلوك IP الافتراضي للنواة لمحاكاة محطة عمل Windows قياسية.

المنطق: يغير "Time To Live" (TTL) من 64 (Linux) إلى 128 (Windows) ويعطل طوابع TCP الزمنية.

الفائدة: تصبح "إبرة في كومة قش" مليارات مستخدمي Windows. بالنسبة لأجهزة الاستشعار الآلية للشبكة، تبدو حركة مرورك وكأنها قادمة من كمبيوتر منزلي قياسي بدلاً من نظام تشغيل خصوصية متخصص.

  1. مزامنة الوقت الموزعة الآمنة (إخفاء زمني)

وكالة خالية من التسرب: يوقف/يخفي systemd-timesyncd و chrony و ntp.

  1. ذاكرة متطايرة وخلط عشوائي للإنتروبيا

حصاد الإنتروبيا: يعيد تشغيل haveged لضمان حصول النظام على أقصى قدر من العشوائية لمفاتيح التشفير.

تنظيف الذاكرة: عند إلغاء التنشيط، يقوم البرنامج النصي بإسقاط ذاكرات التخزين المؤقت للنظام ويمسح البيانات الوصفية المتطايرة، تاركًا أي "بقايا" للجلسة في RAM.

  1. إنتروبيا IAT (توقيت غير متوقع بين الحزم المرسلة)

مع قيام jitter بالفعل بإرسال الحزم في وقت عشوائي، لتعزيز jitter بشكل أكبر، تمت إضافة Entropy IAT بحيث بين الحزم المرسلة، لا ترسل أبدًا بنفس الترتيب العشوائي (مما يجعل عشوائية إرسالها غير متوقعة). تمت إضافته لكل اندفاعة مفردة تغادر الجهاز وتأخير البدء/قطع الاتصال، وتغيير عنوان MAC وطلبات DNS.

  1. 6 قفزات بدلاً من 3:

يجبر ShadowNet الآن التوجيه عبر 6 دوائر تور، بدلاً من الـ 3 الأصلية لتعزيز الخصوصية والإخفاء. يجعل من الصعب تتبعك بهذه الطريقة (بسبب هذا، قد يكون الاتصال أبطأ قليلاً من المعتاد ولكنه لا يزال يعمل ويمكن التصفح بشكل طبيعي)

  1. التشتت الزمني:

الآن، لن تكشف البلورة داخل اللوحة الأم لجهاز الكمبيوتر الخاص بك معلومات أجهزة الشبكة مثل الصنع أو الطراز لخصم مراقبة عالمي مثل NSA. كل حزمة ضمن اندفاعة لها تأخير entropy iat يخفف طرق التتبع الخاصة بهم. تمت إضافة entropy IAT لكل اندفاعة تغادر جهازك وأيضًا لكل حزمة فردية يتم إرسالها. يضيف هذا تأخيرًا عشوائيًا لتوقيت كل حزمة.

  1. ثابت الاسم المستعار لكل جلسة:

الآن لكل جلسة، يتم تعيين واحد من هذه الأسماء المستعارة

Alias-Fixed -> طوال الجلسة، سيتم تعيين حزمة ثابتة تشبه sphinx بشكل عشوائي

  1. قتل وإلغاء تحميل الميكروفون/كاميرا الويب:

يمنع المراقبة الصوتية/المرئية عن بعد.

أجهزة الاستشعار إلغاء تحميل الوحدات:

يمنع تسجيل المفاتيح القائم على الاهتزاز.

قفل BIOS chattr +i:

يمنع البرامج الضارة على مستوى البرامج الثابتة (Bootkits).

قفل الطاقة تغيير Governor:

يخفي القنوات الجانبية لتردد CPU.

  1. تقنيات شبيهة بـ Loopix Mixnet:

تمت إضافتها كمساعدة إضافية لتأخيرات entropy iat، وإعادة ترتيب الحزم والخلط.

🚀 بداية سريعة

تثبيت التبعيات: sudo ./setup.sh

تهيئة ShadowNet: sudo ./shadownet (start/stop)

التحقق من الإخفاء: تحقق من عنوان IP الخاص بك وقم بتشغيل اختبار تسرب WebRTC.

إلغاء التنشيط: sudo ./shadow.sh stop (يعيد النظام إلى حالته الأصلية).

ملاحظة: تم تصميم ShadowNet للبيئات عالية الكمون وعالية الأمان. من خلال إعطاء الأولوية لثبات التدفق على السرعة، فإنه يوفر حماية ضد أكثر أنظمة تحليل حركة المرور تقدمًا في العالم.

مفتاح القطع مفعل! يتم حظر كل حركة مرور غير تور افتراضيًا! إذا فشل الاتصال عند التصفح، سيتم قطع اتصالك بالإنترنت. سيمنع هذا تسرب IP.

تزوير عنوان MAC: يزور عنوان MAC بشكل عشوائي لكل جلسة.

اختبار التشخيص:

  1. اختبار Jitter و SFQ العشوائي

يتحقق من أن النواة تقوم بإعادة ترتيب الحزم بنشاط لكسر الارتباط القائم على التوقيت (كسر "بندول الإيقاع" لبياناتك).

الأمر:

root@kitploit:~
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1

ما تبحث عنه: يجب أن يُظهر الإخراج qdisc sfq with perturb 10sec. تحقق من إحصائيات الإرسال والتراكم؛ إذا كانت تتزايد، فإن محرك "الخلط" نشط. أيضًا عند محاولة أمر ping، يجب أن يعود بتوقيت مؤجل عشوائي.

  1. استقرار أرضية ضوضاء TLS (اختبار "الطنين")

يؤكد أن القناع الحجمي مرتفع بما يكفي لإخفاء قمم التصفح الفعلية.

الأمر:

root@kitploit:~
nload (interface)

واجهة WiFi في Parrot عادةً ما تكون wlo1 وفي Kali Linux wlan0.

الهدف: راقب معدل "الخارج" أثناء الخمول. يجب أن يحافظ على خط أساس ثابت فوق 5-20 ميجابت/ثانية.

  1. أحجام الحزم العشوائية

يضمن أن كل حزمة صادرة تبدو عشوائية الحجم، مما يهزم "بصمة حجم الحزمة".

الأمر:

root@kitploit:~
sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'

الهدف: يجب أن تظهر كل حزمة في الإخراج بطول عشوائي. أي انحراف في الطول أثناء الخمول يعني أن "الربط العشوائي" قد تم اختراقه.

  1. إخفاء زمني (بصمة زمنية)

يتحقق من أن جهازك لا يسرب بيانات توقيت CPU الفريدة أو وقت التشغيل.

الأمر:

root@kitploit:~
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

الهدف: يجب أن يُرجع tcp_timestamps القيمة 0. يجب أن يُرجع ping ttl=128 لمطابقة بصمة محاكاة Windows.

  1. سلامة هوية MAC

يضمن أن تزوير الطبقة 2 نشط فعليًا على الأجهزة.

الأمر:

root@kitploit:~
cat /sys/class/net/wlo1/address && ethtool -P (interface)

الهدف: يجب ألا يتطابق العنوان الأول (النشط) مع العنوان الثاني (الدائم).

  1. RAM المتطايرة (مكافحة الأدلة الجنائية):
root@kitploit:~
ls -l /tmp/shadownet_mac.bak && df -h /tmp

يجب أن يُرجع هذا cannot access/not found.

متطلبات السيادة: يجب أن يكون ملف النسخ الاحتياطي موجودًا في /tmp. ملاحظة: استخدم df -h /tmp (بدون الشرطة المائلة اللاحقة) للتحقق من أنه مركب كـ tmpfs بحيث يمسح فورًا عند إيقاف التشغيل.

  1. سلامة مفتاح القطع:

قم بتشغيل أداة shadownet

root@kitploit:~
# Run in Terminal 1:
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}\.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

    # Run in Terminal 2:
    sudo systemctl stop tor

إذا رأيت IP تور، فسيستمر في إرساله، فقط قم بإيقاف تشغيل تور وستراه يقول 'BLOCK ENGAGED'. هذا عندما تعرف أن مفتاح القطع يعمل عندما يمنع تسرب IP الخاص بك بعد فشل/قطع مفاجئ.

  1. اختبار تسرب WebRTC و IP المحلي (على مستوى المتصفح)

يتحقق من أن المتصفح لا يمكن "خداعه" للكشف عن عنوان IP المحلي الحقيقي أو MAC الأجهزة عبر JavaScript.

الأمر: أثناء تشغيل ShadowNet، قم بتشغيل هذا في الطرفية لرؤية ما "يعتقده" النظام أنه المسار الوحيد الصالح:

root@kitploit:~
ip route get 1.1.1.1

الهدف: يجب أن يظهر حركة مرور موجهة عبر 127.0.0.1 أو بوابة TRANS_PORT المحددة.

التحقق: افتح متصفحك وقم بزيارة موقع اختبار تسرب (مثل browserleaks.com/webrtc). ضمن WebRTC Local IP، يجب أن يظهر "N/A" أو "Timed out" أو IP داخلي لـ Tor (10.x.x.x). يجب ألا يظهر أبدًا عنوان IP المحلي الحقيقي الخاص بك (192.168.xxx.xxx)

🛡️ ملخص المنطق

تنزيل الأداة
التشخيصالثغرة المستهدفةالمتطلب السيادي
TC/SFQتحليل التوقيتperturb 10sec نشط
NLOADارتباط النشاطالأساس > 100 كيلوبت/ثانية
TCPDUMPبصمة حجم الحزمةطول ثابت (1158/1186) 1200 بايت
SYSCTLتسرب الزمن/وقت التشغيلطوابع زمنية = 0
IP/ETHتتبع الهوية الماديةالنشط != الدائم