Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sgxray — أداة استدلال آلية تعتمد على مدقق SMACK، تكتشف أخطاء enclave SGX الناتجة عن انتهاكات الحدود الموثوقة، بما في ذلك سوء معالجة المؤشرات، وأخطاء تحرير الذاكرة، وثغرات TOCTOU. | Kitploit
أدوات/GitHubGitHub/baiduxlab/sgxray
التحليل الثابتتحليل الثغرات الأمنيةالاختبار العشوائيأمن الأجهزةتحليل الملفات الثنائية
GitHubbaiduxlab/sgxray

sgxray

أداة استدلال آلية تعتمد على مدقق SMACK، تكتشف أخطاء enclave SGX الناتجة عن انتهاكات الحدود الموثوقة، بما في ذلك سوء معالجة المؤشرات، وأخطاء تحرير الذاكرة، وثغرات TOCTOU.

عرض المستودع
4310منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SGXRay: أتمتة كشف الثغرات لتطبيقات SGX

تقوم Intel SGX بحماية منطق التطبيق المعزول والبيانات الحساسة داخل بيئة موثوقة (enclave) باستخدام تشفير الذاكرة القائم على العتاد. لاستخدام آلية الأمان القائمة على العتاد هذه، يلزم نموذج برمجة صارم لاستخدام الذاكرة,مع واجهات برمجة تطبيقات معقدة داخل وخارج حدود البيئة الموثوقة. يُطلب من مطوري البيئات الموثوقة تطبيق ممارسات برمجة دقيقة لضمان أمان البيئة، خاصة عند التعامل مع البيانات المتدفقة عبر الحدود الموثوقة للبيئة. يمكن أن تؤدي انتهاكات الحدود الموثوقة إلى تلف الذاكرة ويمكن استغلالها من قبل المهاجمين لاسترداد البيانات المحمية والتلاعب بها. حالياً، لا توجد أدوات متاحة للعامة يمكنها اكتشاف مثل هذه المشكلات بفعالية في البيئات الموثوقة الواقعية.

SGXRay هي أداة استدلال تلقائي تعتمد على المدقق SMACK الذي يكتشف تلقائياً أخطاء بيئات SGX الموثوقة الناتجة عن انتهاكات الحدود الموثوقة. تقوم بإعادة ترجمة كود البيئة الموثوقة وتبدأ التحليل من نقطة دخول دالة البيئة المحددة من قبل المستخدم. بعد التحليل، إما أن تجد معالجة غير صالحة للمؤشرات داخل مكدس برامج SGX مثل إلغاء الإشارة إلى مؤشر غير مدقق داخل البيئة الموثوقة، أو تحرير ذاكرة غير صالح، أو أخطاء TOCTOU، أو تثبت عدم وجود مثل هذه الأخطاء حتى حد الحلقة والتكرار المحدد من قبل المستخدم.

حالياً، تطبيقات SGXRay لتطبيقات SGX المبنية على مجموعتي SDK: Intel SGX SDK و openenclave SDK. يمكن للمستخدمين تضمين كود SDK للحصول على تحليل أكثر شمولاً.

البدء

لبداية سريعة، يُرجى اتباع دليل خطوة بخطوة حول استخدام SGXRay على أحد الأمثلة التوضيحية هنا.

يوضح الشكل التالي سير عمل SGXRay.

تشغيل SGXRay هو عملية من خطوتين. الخطوة الأولى هي الحصول على ملف LLVM IR للتطبيق. الخطوة الثانية هي استدعاء واجهة سطر الأوامر SGXRay CLI للتحقق.

للخطوة الأولى، نقدم صورتين من Docker لكل SDK على التوالي.

root@kitploit:~
docker pull baiduxlab/sgx-ray-frontend-intel
docker pull baiduxlab/sgx-ray-frontend-oe

يمكن العثور على التعليمات التفصيلية لتشغيل الخطوة الأولى هنا.

للخطوة الثانية، نقدم أيضاً صورة Docker.

root@kitploit:~
docker pull baiduxlab/sgx-ray-distro:latest

يمكن العثور على التعليمات التفصيلية لتشغيل الخطوة الثانية هنا.

بناء Docker

نقدم ملف Dockerfile الذي يبني الصورة لخطوة التحقق.

root@kitploit:~
git clone https://github.com/baiduxlab/sgxray.git && cd sgxray
docker build . -t sgx-ray-distro-local --build-arg hostuid=$UID -f Dockerfiles/Dockerfile-CLI

يجب أن ينتج البناء الناجح صورة باسم sgx-ray-distro-local تحتوي على مستخدم user بنفس معرف المستخدم لحساب المضيف.

الوثائق

يمكن العثور على الوثائق التفصيلية لـ SGXRay على النحو التالي.

  • توليد LLVM IR
  • التحقق
تنزيل الأداة