Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nathan-luevano/silica
التحليل الثابتالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالهندسة العكسيةالاختبار العشوائيالأدوات والمكوناتتحليل الملفات الثنائيةالأوراق والأبحاث
GitHubnathan-luevano/silica

silica

التحقق التفاضلي الشامل لجميع ترميزات تعليمات AArch64 البالغ عددها 4.3 مليار.

عرض المستودع
2منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

SILICA

خريطة كاملة لمواضع اختلاف مفككات ترميز AArch64 مع المعمارية.

يمرّ Silica على كل كلمة تعليمة A64 ممكنة من أصل 4,294,967,296 كلمة، ويقارن Capstone وLLVM وUnicorn مع مواصفة Arm القابلة للقراءة آليًا، ويحوّل الفروقات إلى أدلة قابلة لإعادة الإنتاج.

Rust Python PyPI License: Apache 2.0 Goals verified Encodings swept


أن يقول مفكك التجميع "صالح" أمر سهل. أما معرفة ما إذا كان محقًّا فأمر أصعب. معظم الاختبارات التفاضلية يمكنها أن تكشف أن الأدوات تختلف، لكنها لا تستطيع تحديد الإجابة الصحيحة دون مرجع مستقل. يستخدم Silica إصدار Arm بصيغة XML كذلك المرجع.

يتيح A64 تجربة بالغة الشمول: فالتعليمات بعرض 32 بت بالضبط، ما يجعل فضاء الترميز بأكمله منتهيًا وعمليًّا للتعداد. يستفيد Silica من هذه الخاصية. نتائج الصلاحية أدناه ليست تقديرًا ولا حملة اختبار عشوائي؛ بل تم فحص كل كلمة ممكنة.

ما الذي وجده Silica

تستخدم هذه النتائج ISA_A64_xml_A_profile-2026-06_mc (Armv9.6-A). قُسِّم المسح إلى 256 شريحة مُتحقَّقًا منها بشكل مستقل تغطي كامل ترميزات 2³².

النتيجةالعددالنسبة من الفضاء الكامل
مُخصَّصة وفق مواصفة Arm1,799,435,77641.9%
غير مُخصَّصة وفق مواصفة Arm2,495,531,52058.1%
اختلافات الصلاحية المكتشفة723,801,67816.9%
حالات إعادة إنتاج دنيا جاهزة للمنبع الأصلي10—

التوافق مع المواصفة بشأن ما إذا كان الترميز صالحًا:

مفكك الترميزالتوافقتمثيل بصري
Capstone84.8%█████████████████████████░░░░░
LLVM87.6%██████████████████████████░░░░
Unicorn88.3%██████████████████████████░░░░

لفجوة الصلاحية الكبيرة أسباب قابلة للتحديد. يختبر Unicorn الصلاحية عبر تنفيذ التعليمة ومراقبة المصائد، بينما تفكّك المراجع الأخرى الترميز دون تنفيذ. كما تتأثر مناطق قليلة بشروط UNDEFINED وقت فك الترميز لا يقيّمها مرجع المواصفة المُصرَّف. يسجّل Silica هذه القيود بدلًا من تنعيمها من النتيجة.

نص التعليمة

مقارنة أسماء التعليمات والمعاملات المُصيَّرة أغلى بكثير من تسجيل بت صلاحية. لذلك يقيّم Silica النص على عيّنة حتمية من 1,000,000 كلمة مسحوبة من 1,266,064,016 مرشحًا تعتبرها المراجع الأربعة جميعًا ترميزًا صالحًا. هذه نتيجة معتمدة على عيّنة، وتُبقى عمدًا منفصلة عن أرقام الصلاحية الشاملة.

التصنيف داخل العيّنةالسجلاتالنسبة
اختلاف في تصيير المعاملات862,64886.3%
تطبيع يحتاج مراجعة137,35213.7%

العيّنة مفيدة لتحديد أعمال التطبيع والعرض؛ وهي لا تدّعي تغطية شاملة لكل تصيير نصي.

استكشاف النتائج

ينتج محرك المسح مجموعة بيانات بحثية ضخمة. silica-scope هو تطبيق الطرفية المرافق لجعل هذه المجموعة في متناول المستخدم. يفتح دليل مخرجات Silica مكتملًا ويتيح لك تصفح المقاييس الرئيسية، وفحص خريطة الترميز ذات الشرائح الـ256، وتصفية الاختلافات، والبحث عن أي كلمة 32 بت، وقراءة حالات إعادة الإنتاج الجاهزة للتقديم.

ثبّته من PyPI باستخدام Python 3.11 أو أحدث:

root@kitploit:~
pipx install silica-scope

ثم شغّله من نسخة Silica محلية أو وجّهه إلى دليل مخرجات:

root@kitploit:~
silica-scope
silica-scope /path/to/silica/artifacts
silica-scope --report

silica-scope قارئ بلغة Python خالصة دون تبعيات مفككات ترميز أصلية. وهو لا يشغّل المسح الشامل، ويتعامل مع مجموعة المخرجات المنشورة الأصغر في المستودع بسلاسة. راجع دليل قارئ الطرفية للاطلاع على الألواح ومفاتيح التحكم وخيارات اكتشاف المخرجات.

كيف يعمل

root@kitploit:~
flowchart LR
    XML["Arm XML specification"] --> SPEC["compiled spec oracle"]
    SPEC --> SWEEP["parallel 32-bit sweep"]
    CAP["Capstone"] --> SWEEP
    LLVM["LLVM"] --> SWEEP
    UNI["Unicorn"] --> SWEEP
    SWEEP --> MAP["validity bitmaps"]
    MAP --> DIFF["exhaustive XOR comparison"]
    DIFF --> CORPUS["classified disagreement corpus"]
    CORPUS --> OUT["metrics · reproducers · result hash"]

المسار عالي الحجم مكتوب بلغة Rust ويستدعي كل مفكك ترميز داخل العملية نفسها. يخزّن بتًّا واحدًا لكل ترميز لكل مرجع، ما يبقي المقارنة الشاملة مدمجة ويجعل الاختلاف عملية مباشرة على الخرائط النقطية. تُنسب الأعطال بالتنصيف إلى كلمة التعليمة الدقيقة.

تتولى Python تصريف المواصفة والتطبيع وإعداد التقارير وطبقة التحقق المستقلة. مخططات المخرجات وقواعد أخذ العيّنات والقيود المعروفة موثّقة في docs/formats.md.

إعادة إنتاج العمل

أنشئ البيئة المثبّتة وتحقّق من توفر المدخلات المحلية المطلوبة:

root@kitploit:~
micromamba create -y -p ./.venv -f environment.yml
micromamba run -p ./.venv silica doctor

لا تُضمَّن مواصفة Arm بصيغة XML بسبب ترخيصها. يبلّغ silica doctor عن المكان الذي يتوقع Silica العثور عليها فيه وعن أي متطلبات أساسية أخرى مفقودة.

لتشغيل خط الأنابيب الكامل من نسخة محلية مُهيّأة:

root@kitploit:~
make all

هذا مسح كامل لـ2³²، وليس اختبارًا سريعًا. ينتج المرجع المُصرَّف وسجلات الشرائح وخرائط الصلاحية النقطية ومجموعة الاختلافات والمقاييس المنشورة وحالات إعادة الإنتاج وبصمة نتيجة SHA-256 مستقرة.

ثق، لكن تحقّق

يعيد سبعة مُتحقِّقين مستقلين حساب ادعاءات المشروع من المخرجات الخام. وهم لا يثقون بملخص مُولَّد، ولكل مُتحقِّق حالة اختبار تُثبت أنه يكشف العيب الذي يحمي منه. لا توجد حالة متخطّاة أو مؤقتة.

root@kitploit:~
micromamba run -p ./.venv silica verify

إصدارات مفككات الترميز المثبّتة وبصمة نتيجة مُعاد حسابها حديثًا تجعل التشغيلات المنفصلة قابلة للمقارنة. أهداف التحقق وحالتها الحالية مسجّلة في GOALS.yml.

النطاق

يغطي Silica حاليًا فك ترميز A64 الأساسي وAdvanced SIMD. أما SVE وSVE2 وSME وA32/T32 وRISC-V ورحلات ذهاب وإياب عبر المُجمِّع واختبار التنفيذ العام فخارج دراسة الإصدار الأول.

أقرب مصدر إلهام هو Sandsifter، الذي يستكشف فضاء التعليمات متغيرة الطول في x86. يطبّق Silica الروح ذاتها من التشكيك المنهجي على AArch64، حيث تتيح الترميزات ثابتة العرض ومواصفة مستقلة مقارنة كاملة ومُحكَّمة.


Apache 2.0 — راجع LICENSE

تنزيل الأداة