Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/dryxio/auto-re-agent
التحليل الثابتتحليل الثغرات الأمنيةالهندسة العكسيةمصممي الأخطاءتحليل الملفات الثنائيةالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعياستغلال الملفات الثنائية
GitHubdryxio/auto-re-agent

auto-re-agent

عامل هندسة عكسية باستخدام الذكاء الاصطناعي مفتوح المصدر يستخدم Ghidra و LLMs لإعادة بناء والتحقق من دوال C/C++ من الملفات الثنائية.

عرض المستودع
1.3k155منذ 28 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

re-agent

وكيل عكسي ذاتي — حلقة عكسي/مدقق واعية بالمصدر، مُدقق أهداف، محرك تكافؤ، ونظام خلفي لـ Ghidra.

نظرة عامة

عرض توضيحي: YouTube

يقوم re-agent بأتمتة سير عمل الهندسة العكسية عبر دمج حلقة عكسي/مدقق مع تفكيك Ghidra من خلال ghidra-ai-bridge. كما يقوم خط الأنابيب الحالي باسترجاع سياق المشروع المصدر القريب أثناء التوليد وتشغيل مدقق هيكلي محافظ قبل قبول تمريرات المدقق.

root@kitploit:~
re-agent reverse --class CTrain
    │
    ├── التكوين (re-agent.yaml + env + CLI)
    │   └── project_profile (stub_markers, hook_patterns, source_layout)
    │
    ├── المُنسّق (منفرد / مشغل صف)
    │   ├── منتقي الدوال (يرتب حسب عدد المستدعين، يصفى المكتملة)
    │   ├── جامع السياق (تفكيك + مراجع متقاطعة + هياكل + استرجاع المصدر)
    │   │
    │   ├── حلقة الوكيل (عكسي → مدقق → إصلاح، بحد أقصى N جولة)
    │   │   ├── مزودو LLM: Claude | واجهات برمجة متوافقة مع OpenAI | CLI Codex
    │   │   └── قوالب الأوامر (ملفات .md قابلة للتخصيص)
    │   │
    │   ├── مُدقق الأهداف (فحوصات عدد الاستدعاءات وسلامة تدفق التحكم)
    │   │
    │   ├── محرك التكافؤ (بوابة تحقق أخضر/أصفر/أحمر)
    │   │   ├── مفهرس المصدر (محلل جسم C++)
    │   │   ├── 11 إشارة استدلالية (قابلة للتكوين والتبديل)
    │   │   └── قواعد دلالية + موافقات يدوية
    │   │
    │   └── حالة الجلسة (ملف تقدّم JSON)
    │
    └── النظام الخلفي للهندسة العكسية: ghidra-ai-bridge
        └── أعلام القدرة → تدهور سلس

المتطلبات

  • بايثون 3.10+
  • ghidra-ai-bridge — يستخدمه re-agent كنظام خلفي لتفكيك الدوال، وجلب المراجع المتقاطعة، وقراءة الهياكل والتعدادات، والاستعلام عن Ghidra. قم بتثبيته وأشر إليه في مشروع Ghidra الخاص بك قبل تشغيل re-agent reverse.
  • إعداد LLM مدعوم واحد:
    • ANTHROPIC_API_KEY لـ Claude
    • OPENAI_API_KEY لواجهات برمجة متوافقة مع OpenAI
    • تسجيل دخول محلي لـ codex CLI لمزود Codex

التثبيت

root@kitploit:~
pip install auto-re-agent

البدء السريع

root@kitploit:~
# 1. تهيئة تكوين المشروع
re-agent init

# 2. تحرير re-agent.yaml بإعدادات مشروعك

# 3. عكس دالة واحدة
re-agent reverse --address 0x6F86A0

# 4. عكس جميع دوال صف
re-agent reverse --class CTrain --max-functions 10

# 5. تشغيل فحوص التكافؤ
re-agent parity --address 0x6F86A0

# 6. التحقق من التقدم
re-agent status

التكوين

يستخدم re-agent نظام تكوين طبقي (الأولوية القصوى أولاً): أعلام CLI > متغيرات البيئة (RE_AGENT_*) > re-agent.yaml > القيم الافتراضية.

root@kitploit:~
llm:
  provider: claude           # claude | openai | openai-compat | codex
  model: claude-sonnet-4-5-20250929
  # api_key: يتم تعيينه عبر متغير البيئة RE_AGENT_LLM_API_KEY
  timeout_s: 1800

backend:
  type: ghidra-bridge
  cli_path: ~/ghidra-tools/ghidra

orchestrator:
  max_review_rounds: 4
  max_functions_per_class: 10
  objective_verifier_enabled: true

project_profile:
  source_root: ./source/game_sa
  hook_patterns:
    - 'RH_ScopedInstall\s*\(\s*(\w+)\s*,\s*(0x[0-9A-Fa-f]+)'
  stub_markers: ["NOTSA_UNREACHABLE"]
  stub_call_prefix: "plugin::Call"

راجع docs/configuration.md لجميع الخيارات.

مرجع CLI

مزودو LLM

  • Claude (SDK Anthropic) — عيّن ANTHROPIC_API_KEY
  • OpenAI / متوافق مع OpenAI — عيّن OPENAI_API_KEY، اختيارياً عيّن base_url
  • Codex CLI — يستخدم codex exec المحلي مع بيانات اعتماد تسجيل الدخول إلى ChatGPT؛ لا حاجة لمفتاح API

محرك التكافؤ

يقوم محرك التكافؤ بتشغيل 11 إشارة استدلالية قابلة للتكوين للتحقق من أن الكود المعكوس يطابق الثنائي الأصلي:

مدقق الأهداف

يقوم حلقة العكس أيضاً بتشغيل مدقق هيكلي محافظ بعد اجتياز مدقق LLM. إنه يمنع القبول فقط في حالة وجود اختلافات قوية مثل:

  • فجوات في عدد الاستدعاءات بين الكود المرشح والتفكيك/ASM
  • فجوات في تدفق التحكم حيث يفتقر المرشح بوضوح إلى فروع أو حلقات

هذا أضيق عمداً من التحقق من التكافؤ الكامل، لكنه يلتقط الإيجابيات الكاذبة الواضحة قبل تسجيلها كعمليات عكس ناجحة.

هذا مهم عملياً لأن مدقق LLM يمكن أن يعطي إيجابية كاذبة على كود يبدو معقولاً مع فقدان هيكل الفرع أو الاستدعاء الحقيقي من الثنائي.

الأمان

  • لا التزام تلقائي: يكتب re-agent الكود لكن لا يلتزم أو يدفع أبداً
  • محاولات محدودة: حد أقصى صارم لتكرارات حلقة الإصلاح (افتراضي: 4)
  • سجلات حتمية: كل استدعاء LLM مسجل مع طوابع زمنية
  • لا عمليات تدميرية: لا يحذف الملفات، أو يعدّل git، أو يشغّل بنيات
  • عزل الجلسة: يُلحق التقدم، ولا يُستبدل أبداً

التطوير

root@kitploit:~
git clone https://github.com/dryxio/auto-re-agent.git
cd auto-re-agent
python -m venv .venv && source .venv/bin/activate
pip install -e ".[dev]"

pytest tests/
ruff check src/
mypy src/re_agent/

الترخيص

MIT

تنزيل الأداة
الأمرالوصف
re-agent initإنشاء ملف تكوين re-agent.yaml
re-agent reverse --address ADDRعكس دالة واحدة
re-agent reverse --class CLASSعكس جميع دوال صف
re-agent reverse --dry-runعرض ما سيتم عكسه
re-agent parity --address ADDRتشغيل فحوص التكافؤ على دالة
re-agent parity --filter REGEXتشغيل فحوص التكافؤ تطابق نمطاً
re-agent statusعرض تقدم العكس
re-agent status --class CLASSعرض التقدم لصف معين
الإشارةالمستوىالوصف
Missing sourceREDلم يتم العثور على جسم مصدر للدالة المربوطة
Stub markersREDالمصدر يحتوي على علامات stub (مثل NOTSA_UNREACHABLE)
Trivial stubREDاستدعاءات إضافات كثيفة مع جسم صغير وبدون تدفق تحكم
Large ASM tiny sourceREDASM >= 80 تعليمة لكن المصدر <= 12 سطراً
Plugin-call heavyYELLOWاستدعاءات الإضافات تهيمن على جسم الدالة
Short bodyYELLOWالجسم يحتوي على أقل من 6 أسطر
Low call countYELLOWالتفكيك يظهر العديد من المستدعين لكن المصدر قليل
FP sensitivityYELLOWASM يحتوي على عمليات فاصلة عائمة لكن المصدر لا
Call count mismatchYELLOWعدد استدعاءات المصدر يختلف بشكل كبير عن ASM
NaN logicYELLOWالتفكيك يحتوي على معالجة NaN لكن المصدر لا
Inline wrapperINFOالدالة هي غلاف inline رفيع