Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
datadome-vm-internals — تحليل جهاز DataDome المخصص المُشفر ونسق البايتكود، كشف تشفير السلاسل، تشفيرات S-box، وإشارات بصمة المتصفح لأغراض تعليم الهندسة العكسية. | Kitploit
أدوات/GitHubGitHub/manjustice/datadome-vm-internals
الهندسة العكسيةتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةالأوراق والأبحاثالتعلم والتعليممكافحة الروبوتات
GitHubmanjustice/datadome-vm-internals

datadome-vm-internals

تحليل جهاز DataDome المخصص المُشفر ونسق البايتكود، كشف تشفير السلاسل، تشفيرات S-box، وإشارات بصمة المتصفح لأغراض تعليم الهندسة العكسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
275منذ 4 أشهرتمت المراجعة من قبل Kitploit

DataDome VM

DataDome يضم آلة افتراضية مخصصة في حزمته لإخفاء ما يفعله بالفعل. أصبحت فضوليًا وفككتها. أشاركها هنا لمن يهتم بنفس النوع من ألغاز الهندسة العكسية.

DataDome يرسل حزمة JavaScript مبهمة بشدة إلى متصفحك. بداخلها، توجد آلة افتراضية مخصصة — يقومون بتجميع منطق البصمات الفعلي الخاص بهم إلى تنسيق bytecode خاص، ثم تشغيله داخل تلك VM في وقت التشغيل. هذا التحليل لأحدث إصدار وقت كتابة هذا المقال.

لا يتم تضمين أي كود من DataDome في هذا المستودع — فقط تحليلي وأدواتي الخاصة.

يرجى قراءة الملاحظة في الأسفل قبل استخدام هذا.


ما المثير للاهتمام في الداخل

بمجرد أن تتمكن من قراءة bytecode، تبرز بعض الأشياء.

تشفير السلاسل النصية. يتم تخزين جميع السلاسل النصية في كتلة مشفرة واحدة في أعلى bytecode. يتم فك تشفير كل سلسلة في وقت التشغيل باستخدام مفتاح XOR خاص بكل مدخل مدمج مع بذرة مضمنة في رأس الجدول. لذا حتى قراءة البايتات الخام لا تخبرك بشيء دون معرفة البذرة.

جداول S-box في كل مكان. أول 20 كيلوبايت تقريبًا من bytecode هي بالكامل تسلسلات PUSH_N_IMM + ARRAY_FROM_STACK تبني جداول بحث بحجم 256 بايت. هذه هي S-boxes، على الأرجح لشيفرة مخصصة أو جولات AES تُستخدم لتجزئة الإشارات المجمعة قبل إرسالها.

إشارات البصمات التي يمكنك رؤيتها فعليًا بعد فك تشفير السلاسل النصية:

  • Canvas: يرسم مستطيلًا ويقرأ قيم البكسلات
  • WebGL: مصدر التظليل الكامل موجود كنص عادي بمجرد فك التشفير
  • التوقيت: بشكل أساسي الجدول الزمني الكامل للتنقل
  • الذاكرة: استخدام كومة JavaScript الحالي
  • الشاشة: الأبعاد ونسبة البكسل
  • حيل DOM: يحقن عناصر مخفية لقياس عرض الخط والتخطيط
  • فحص الأتمتة: الكلاسيكي webdriver

ملاحظة

هذا المشروع موجود فقط لإرضاء الفضول حول كيفية عمل إبهام VM مخصص في الممارسة العملية. إنه تمرين تعليمي في الهندسة العكسية، وليس أداة لتجاوز كشف البوتات.

ما تفعله بهذه المعرفة يقع على عاتقك.

تنزيل الأداة