awesome-rust-security — قائمة منسقة من المشاريع والموارد الرائعة المتعلقة بـ Rust وأمن الحاسوب | Kitploit
599744منذ 2 سنوات
osirislab/awesome-rust-securityawesome-rust-security
قائمة منسقة من المشاريع والموارد الرائعة المتعلقة بـ Rust وأمن الحاسوب
اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
أمان Rust الرائع
قائمة منسقة من المشاريع والموارد الرائعة المتعلقة بـ Rust وأمن الحاسوب
جدول المحتويات
الأدوات
أمان الويب والسحابة
اختبار الاختراق
- sn0int - إطار عمل OSINT ومدير حزم
- sniffglue - أداة التقاط حزم شبكية آمنة ومتعددة الخيوط
- badtouch - أداة كسر مصادقة الشبكة قابلة للبرمجة النصية
feroxbuster - أداة اكتشاف محتوى سريعة وبسيطة وتعمل بشكل تكراري kepler - مخزن بحث CVE قائم على NIST وواجهة برمجة تطبيقات (API) مبنية بـ Rust. phaser - أداة آلية لرسم خريطة سطح الهجوم ومسح الثغرات pdfrip - أداة سريعة لكسر كلمات مرور ملفات PDF مزوّدة بمنشئات صيغ كلمات المرور الشائعة وهجمات القاموس. chromepass - Chromepass - اختراق كلمات المرور المحفوظة في Chrome أُطر التفويض والمصادقة
- biscuit - رمز تفويض لامركزي قابل للتفويض قائم على الصلاحيات (capabilities)
- paseto.rs - تنفيذ Rust لمعيار PASETO
- webauthn.rs - تنفيذ WebAuthn في Rust
- aliri - تنفيذات لمصادقة JWT وتفويض نطاقات OAuth2 للعديد من أُطر الويب
- OpenSK - تنفيذ مفتوح المصدر لمفاتيح الأمان مكتوب في Rust
- dacquiri - إطار عمل للتحكم في الوصول القائم على السمات (ABAC) مع فرض القيود في وقت الترجمة
السحابة والبنية التحتية
- firecracker - أجهزة VM مصغرة سريعة وآمنة للحوسبة بدون خوادم
- boringtun - تنفيذ Rust لبروتوكول WireGuard من CloudFlare
- innernet - شبكة خاصة مبنية على WireGuard
- vaultwarden - تنفيذ غير رسمي لـ BitWarden في Rust
سلسلة توريد البرمجيات
الأُطر الآمنة
تقييم الثغرات الأمنية
التدقيق الثابت للشيفرة
- RustSec - منظمة تدعم الإفصاح عن الثغرات في حزم Rust، وتدقيق ملفات Cargo.lock للتبعيات
- cargo-geiger - اكتشاف استخدام Rust غير الآمن
- siderophile - اكتشاف أهداف Fuzzing المثالية في قاعدة أكواد Rust
- cargo-crev - مراجعة أكواد قابلة للتحقق التشفيري لأداة cargo
- arch-audit - تدقيق حزم Arch المثبتة بحثًا عن الثغرات
- ripgrep - بحث تكراري في المجلدات باستخدام التعبيرات النمطية
- weggli - أداة بحث دلالي سريعة ومتينة لقواعد أكواد C و C++
- noseyparker - برنامج سطر أوامر يكتشف الأسرار والمعلومات الحساسة في البيانات النصية وسجل Git.
- L3X - محلل ثابت مدعوم بالذكاء الاصطناعي
Fuzzing
- rust-fuzz - منظمة تنفذ إضافات cargo لأدوات AFL و libFuzzer و honggfuzz
- LibAFL - تجميع أدوات Fuzzing معًا في Rust
- fuzzcheck.rs - محرك Fuzzing تطوري لدوال Rust، مراعٍ للبنية، يعمل داخل العملية، وموجّه بالتغطية.
- onefuzz - منصة Fuzzing كخدمة ذاتية الاستضافة
- lain - إطار عمل Fuzzer منفذ في Rust
- fzero - تنفيذ مولد Fuzz سريع قائم على القواعد النحوية
- nautilus - Fuzzer قائم على القواعد النحوية مع تغذية راجعة من مختبر أمان الأنظمة بجامعة RUB
- sidefuzz - Fuzzer للثغرات ذات القنوات الجانبية
- arbitrary - خاصية (trait) لتوليد مدخلات منظمة من البايتات الخام، مفيدة للـ Fuzzing المراعي للبنية
- rust-san - أدوات تعقيم (sanitizers) لأكواد Rust
- lidiffuzz - بديل جاهز لمخصّص الذاكرة لاختبار قراءات الذاكرة غير المهيأة
- rewind - Fuzzer لنواة ويندوز موجّه بالتغطية وقائم على اللقطات
- hyperpom - Fuzzer لمعمارية AArch64 مبني على الهايبرفايزر Apple Silicon
- icicle-emu - إطار محاكاة متعدد المعماريات مخصص لـ Fuzzing
تحليل الثنائيات والهندسة العكسية
- goblin - crate لتحليل الثنائيات في Rust
- unicorn.rs - روابط Rust لإطار عمل Unicorn
- cargo-call-stack - تحليل كامل لمكدس استدعاءات البرنامج
- xori - مكتبة تفكيك (disassembly) لـ PE32 و PE32+ و shellcode
- rd - مصحح أخطاء تسجيل/إعادة تشغيل منفذ في Rust
- binsec - سكين الجيش السويسري لأمن (وعدم أمن) الثنائيات
- radeco - مفكك (decompiler) ومنفذ رموز مبني على Radare2
- falcon - إطار عمل لتحليل الثنائيات في Rust
- mesos - أداة تغطية للثنائيات على ويندوز دون تعديلها
- guerilla - ترقيع وظائف Rust في وقت التشغيل (monkey patching)
- ropr - أداة سريعة للغاية™ متعددة الخيوط للبحث عن أدوات ROP Gadget
- pwninit - أتمتة بدء تحديات استغلال الثنائيات
- binaryninja-rs - دعم واجهة برمجة تطبيقات Binary Ninja في Rust
الاختبار القائم على الخصائص
- quickcheck - اختبار قائم على الخصائص لـ Rust
- proptest - اختبار خصائص شبيه بأداة Hypothesis لـ Rust
- bughunt-rust - مثال على استخدام نماذج QuickCheck في الـ Fuzzing لاصطياد الأخطاء
- mutagen - إطار اختبار الطفرات (mutation testing) لـ Rust
التنفيذ الرمزي
- seer - محرك تنفيذ رمزي لـ Rust
- haybale - محرك تنفيذ رمزي قائم على LLVM IR من مختبر أمان الأنظمة بجامعة USCD
التحقق الرسمي
- MIRAI - مفسر مجرد (abstract interpreter) لتمثيل MIR في Rust من Facebook
- electrolysis - تحقق رسمي من برامج Rust باستخدام مُثبِت النظريات Lean
الأمن الهجومي واختبار الفريق الأحمر
أُطر القيادة والتحكم
- tetanus - وكيل Mythic مكتوب في Rust
مراوغة الدفاعات
التغليف والتعتيم والتشفير ومكافحة التحليل
- debugoff - مكتبة Rust لمكافحة التصحيح (anti-debugging) و
مكافحة التحليل على لينكس
- goldberg - مكتبة ماكرو إجرائية لـ
تعتيم أكواد Rust.
- obfstr - تعتيم السلاسل النصية في Rust
- oxide - أداة تغليف (packer) كإثبات مفهوم مكتوبة في Rust.
- Linux.Fe2O3 - فيروس ELF prepender بسيط / محمّل في الذاكرة مكتوب في Rust
كشف التهديدات والطب الشرعي
- yara-rust - روابط Rust لـ YARA
- BONOMEN - صيد البرمجيات الخبيثة التي تنتحل صفة العمليات الحساسة
- confine - بيئة معزولة (sandbox) لكشف التهديدات
- redbpf - crate لكتابة وحدات BPF/eBPF
- cernan - تجميع بيانات القياس عن بُعد (telemetry) وشحنها
- chainsaw - صيد في سجلات أحداث ويندوز
- foniod - وكيل مراقبة يركز على البيانات أولًا باستخدام (e)BPF، مبني على RedBPF
- zerotect - كاشف هجمات/استغلالات يستخدم تعدد الأشكال والتنوع
- hayabusa - صائد تهديدات قائم على Sigma ومولّد خط زمني سريع للطب الشرعي لسجلات أحداث ويندوز مكتوب في Rust.
- medusa - نظام honeypot متعدد البروتوكولات سريع وآمن.
- elegant-bouncer - أداة تجريبية لكشف FORCEDENTRY (CVE-2021-30860)
- cargo-sandbox - cargo معزول في بيئة رملية
التشفير
أُطر العمل
- secrets - تخزين آمن للأسرار التشفيرية في Rust
- mundane - مكتبة تشفير مبنية على BoringSSL
- rust-threshold-secret-sharing - تنفيذ Rust لمشاركة الأسرار القائمة على العتبة
- molasses - تنفيذ Rust لبروتوكول المراسلة الجماعية MLS
- rust-security-framework - روابط Rust لإطار عمل
Security.framework في macOS
- microkv - تخزين مفاتيح-قيم بسيط وآمن لـ Rust
- swanky - مجموعة مكتبات Rust للحساب الآمن متعدد الأطراف
- tandem - محرك حساب بين طرفين آمن ضد الخصوم الخبيثين، قابل للتضمين وسهل الاستخدام
التطبيقات
- sniffnet - تطبيق لمراقبة حركة الإنترنت لديك براحة 🕵️♂️
- ripasso - مدير كلمات مرور مكتوب في Rust
- sekey - TouchID / Secure Enclave لمصادقة SSH
- Mullvad VPN Client - تطبيق Mullvad VPN مكتوب في Rust
- fakio - وكيل نفق آمن خفيف الوزن.
- firecracker - أجهزة VM مصغرة سريعة وآمنة للحوسبة بدون خوادم.
تعليمي
الكتب
المقالات
المحاضرات
قوائم مشابهة
المساهمة
قم بإنشاء طلب سحب (pull request) إذا كنت مهتمًا بإضافة المزيد إلى هذه القائمة! كل المساهمات محل تقدير.