Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BrokenType — مجموعة أدوات اختبار الفيزينغ لخطوط TrueType وOpenType | Kitploit
أدوات/GitHubGitHub/googleprojectzero/brokentype
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل الملفات الثنائيةArchived
GitHubgoogleprojectzero/brokentype

BrokenType

مجموعة أدوات اختبار الفيزينغ لخطوط TrueType وOpenType

عرض المستودع
43575منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BrokenType

BrokenType هي مجموعة من الأدوات مصمَّمة لاختبار متانة وأمان برامج تنقيط الخطوط (font rasterization)، ولا سيما قواعد الأكواد المعرّضة لمشاكل تلف الذاكرة (المكتوبة بلغة C/C++ ولغات مشابهة). وتتكون من المكوّنات التالية:

  • مولّد برامج TrueType - سكربت Python لتوليد برامج TrueType عشوائية لكنها صالحة.
  • مُطَفِّر TTF/OTF - مطفّر ملفات خطوط ثنائية شبه «ذكي» مكتوب بلغة C++.
  • محمّل TTF/OTF لواجهة Windows GDI - أداة لتحميل واختبار الخطوط المخصصة باستخدام Windows GDI / Uniscribe.
  • محمّل TTF/OTF لـ DirectWrite - أداة لتحميل واختبار الخطوط المخصصة باستخدام واجهة برمجة تطبيقات Microsoft DirectWrite.
  • محمّل TTF لمكتبة FontSub.dll في Windows - أداة لتحميل واختبار الخطوط المخصصة باستخدام مكتبة Font Subsetting.
  • محمّل PE لنظام Linux لمكتبة FontSub.dll - محمّل PE أدنى (minimal) لنظام Linux، مصمَّم خصيصًا لاختبار الاختراق (fuzzing) لمُقتطِع الخطوط في Windows.
  • أدوات تضمين الخطوط في PDF - سكربتات Python لتوليد مستندات PDF تضمّن الخطوط المحددة وتعرض جميع محارفها (glyphs).

يمكن العثور على وصف الأدوات وتعليمات استخدامها في ملفات README المقابلة لها.

تم استخدام البرامج والسكربتات بنجاح خلال الفترة من 2015 إلى 2019 لاكتشاف والإبلاغ عن 20 ثغرة في كود تنقيط الخطوط الموجود في نواة Windows (برنامجا التشغيل win32k.sys وatmfd.dll)، و19 خللًا أمنيًا في مكتبة Microsoft Uniscribe في وضع المستخدم، بالإضافة إلى 9 أخطاء في مكتبة FontSub.dll والعديد من المشكلات في DirectWrite. وقد نوقشت جهود الاختبار في مشاركات مدونة Google Project Zero التالية:

  • عام من اختبار خطوط نواة Windows #1: النتائج (يونيو 2016)
  • عام من اختبار خطوط نواة Windows #2: التقنيات (يوليو 2016)
  • ملاحظات حول اختبار Windows Uniscribe (أبريل 2017)

والمحاضرة «هندسة عكسية واستغلال أدوات تنقيط الخطوط» التي أُلقيت في سبتمبر 2015 في مؤتمر 44CON في لندن. وكانت أبرز المشكلتين اللتين اكتشفتهما الأداة هما CVE-2015-2426 وCVE-2015-2455 - تطابق خلل OTF مع استغلال عُثر عليه في تسريب Hacking Team، وتطابق خلل TTF مع استغلال فريق KeenTeam في مسابقة pwn2own 2015.

إخلاء المسؤولية

هذا ليس منتجًا رسميًا من Google.

تنزيل الأداة