
HardeningMeter هي أداة مفتوحة المصدر بلغة Python مصممة بعناية لتقييم تعزيز أمان الثنائيات والأنظمة بشكل شامل.
حقوق الطبع والنشر © OfriOuzan (B4MB1)
هل تريد قراءة المزيد عن آليات الأمان؟
HardeningMeter هي أداة مفتوحة المصدر بلغة Python صُممت بعناية لتقييم تحصين أمان الملفات الثنائية والأنظمة بشكل شامل. تشمل قدراتها القوية فحوصات دقيقة لآليات الحماية المختلفة من استغلال الثغرات في الملفات الثنائية، بما في ذلك Stack Canary و RELRO و Randomized (ASLR, PIC, PIE) و None Exec Stack و Fortify و ASAN و NX bit. هذه الأداة مناسبة لجميع أنواع الملفات الثنائية وتوفر معلومات دقيقة عن حالة تحصين كل ملف ثنائي، مع تحديد تلك التي تتطلب اهتماماً وتلك ذات إجراءات أمان قوية. يدعم Hardening Meter جميع توزيعات لينكس والمخرجات القابلة للقراءة آلياً، حيث يمكن طباعة النتائج على الشاشة بتنسيق جدول أو تصديرها إلى ملف CSV. (لمزيد من المعلومات، انظر ملف Documentation.md)
امسح الدليل '/usr/bin'، والملف '/usr/sbin/newusers'، والنظام، ثم صدر النتائج إلى ملف CSV.
python3 HardeningMeter.py -f /bin/cp -s

قبل تثبيت HardeningMeter، تأكد من توفر ما يلي على جهازك:
readelf و filepip install tabulate
يمكن الحصول على أحدث التطورات عبر git.
قم باستنساخ أو تنزيل ملفات المشروع (لا حاجة للتجميع أو التثبيت).
git clone https://github.com/OfriOuzan/HardeningMeter
حدد الملفات التي تريد فحصها، يمكن للوسيطة قبول أكثر من ملف مفصول بمسافات.
حدد الدليل الذي تريد فحصه، تسترجع الوسيطة دليلاً واحداً وتمسح جميع ملفات ELF بشكل تكراري.
حدد ما إذا كنت تريد إضافة فحوصات خارجية (False افتراضياً).
يطبع بالترتيب فقط الملفات التي تفتقر إلى آليات تحصين أمان وتحتاج إلى اهتمام إضافي.
حدد ما إذا كنت تريد فحص طرق تحصين النظام.
حدد ما إذا كنت تريد حفظ النتائج في ملف CSV (تُطبع النتائج كجدول إلى stdout افتراضياً).
حدد ما إذا كنت تريد حفظ النتائج في ملف JSON يسهل تحليله والتكامل مع أدوات أخرى.
تُطبع نتائج HardeningMeter كجدول وتتكون من 3 حالات مختلفة:
عندما لا تكون اللغة الافتراضية على لينكس هي الإنجليزية، تأكد من إضافة "LC_ALL=C" قبل استدعاء السكربت.