Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cerberus-re-skill — cerberus-re هي منصة عمل محلية لهندسة عكسية موجهة لنظام Apple لبناء حلقة مكررة ثلاثية الرأس (ثابتة/ديناميكية/أدوات) حول Ghidra و LLDB و Frida. | Kitploit
أدوات/GitHubGitHub/owenpawl/cerberus-re-skill
التحليل الثابتالتحليل الديناميكي (عزل)أمان iOSتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءأمن الجوالتحليل الملفات الثنائيةتحليل البرامج الثابتة
GitHubowenpawl/cerberus-re-skill

cerberus-re-skill

180204منذ 12 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

cerberus-re هي منصة عمل محلية لهندسة عكسية موجهة لنظام Apple لبناء حلقة مكررة ثلاثية الرأس (ثابتة/ديناميكية/أدوات) حول Ghidra و LLDB و Frida.

عرض المستودع
مشاركة

Cerberus RE

cerberus-re هي منصة عمل هندسة عكسية محلية تركز على Apple لبناء حلقة متكررة ثلاثية الرؤوس (ثابتة/ديناميكية/أدوات) حول Ghidra وLLDB وFrida.

وهي مصممة للمحللين وعوامل الترميز الذين يحتاجون إلى قطع أثرية دائمة بدلاً من الملاحظات الطرفية فقط:

  • استيراد Ghidra، التصدير بدون واجهة، التفكيك، المراجع المتقاطعة، واستعادة البيانات الوصفية.
  • تتبعات وقت التشغيل LLDB مع الإثراء الثابت بالعودة إلى سياق الوظائف المصدرة.
  • تشخيصات Frida، إعادة فحوصات وقت التشغيل المحمية، مسابر Objective-C، ومساعدات فحص الكومة أو الأرشيف.
  • تقارير سطح XPC والرسم البياني من بيانات Objective-C/السلسلة/الرمز المصدرة.
  • تقارير أدلة الهندسة العكسية، الملاحظات، ملفات القضايا، وفحوصات التحقق من بوابة الإصدار.
  • دعم CLI Python عبر المنصات لأنظمة macOS وLinux وWindows وOpenAI Codex وClaude Code.

الربط وقت التشغيل واستدعاء الهدف دائمًا صريحان. تفضل الأدوات العمليات المملوكة، التحقق من عدم الربط، القطع الأثرية المولدة، والمسابر المحدودة التي يتم تسجيل افتراضاتها بجانب الدليل.

النطاق العام

منصة العمل العامة هي بنية تحتية عامة لتحليل ثنائيات Apple: استيراد وتصدير Ghidra، الارتباط بين LLDB/Frida، أدلة Mach-O/ObjC/Swift/XPC، وتقارير محمولة. إنها ليست سجل بحث خاص بمشروع معين أو نظام ذاكرة وكيل عام طويل الأمد. يجب أن تعيش سير عمل البحث الخاصة بالمجال في طبقات علوية خاصة أو قطع أثرية تشغيل دائمة، بينما تنتمي الحالة العامة طويلة الأمد إلى long-run-agent.

الاعتماد المشترك الموصى به بشدة

استخدم Cerberus RE مع long-run-agent لأعمال الهندسة العكسية الكبيرة. توفر Cerberus RE منصة العمل الثابتة والديناميكية والأدوات؛ ويحافظ على حالة المهمة، المطالبات، القطع الأثرية، الإخفاقات، الاحتكاك، والإجراءات التالية بحيث تظل التحقيقات الأطول قابلة للتدقيق والاستئناف. يمكن تشغيل Cerberus RE بمفردها للمهام المحدودة، لكن سير عمل المعايير والإصدار يجب أن يفضل التكوين المشترك .

long-run-agent
cerberus-re + long-run-agent

التثبيت

للحصول على نسخة جديدة، ابدأ بمثبت التبعيات في وضع التشغيل التجريبي:

root@kitploit:~
python3 scripts/install_dependencies.py
python3 scripts/install_dependencies.py --execute
source .venv/bin/activate
cerberus-re bootstrap

يقوم المثبت بإنشاء بيئة افتراضية محلية، تثبيت Cerberus RE، وإضافة أدوات Frida Python. على macOS مع Homebrew يمكنه تثبيت Ghidra/Java وNode. على Linux وWindows يطبع أوامر خاصة بمدير الحزم للمراجعة بدلاً من تشغيل تثبيتات النظام تلقائيًا.

إذا كانت تبعيات النظام موجودة بالفعل:

root@kitploit:~
pip install -e .
cerberus-re bootstrap

تثبيت المهارات الاختياري:

root@kitploit:~
cerberus-re install --host codex
cerberus-re install --host claude
cerberus-re install --host both

المتطلبات

  • Python 3.11+
  • Ghidra 12.x
  • Java 21
  • macOS أو Linux أو Windows لواجهة Python CLI وأدوات التقارير
  • macOS لسير عمل الربط وقت تشغيل Apple ضد أطر Apple المحلية
  • LLDB وFrida فقط لسير العمل التي تستخدمها

يمكن تجاوز المسارات الافتراضية باستخدام متغيرات البيئة الموثقة في templates/config.env.example.

الحلقة الأساسية

root@kitploit:~
cerberus-re doctor
cerberus-re bootstrap
cerberus-re import analyze /path/to/Binary my_project
cerberus-re export apple-bundle my_project BinaryName
cerberus-re bridge arm my_project BinaryName
cerberus-re bridge call /functions/search '{"query":"interestingName"}'
cerberus-re validate lldb-trace my_project BinaryName --launch-cmd /path/to/host --symbols '-[Owner selector:]'
cerberus-re validate lldb-trace my_project BinaryName --launch-cmd /path/to/host --symbols FirstExport --symbols SecondExport
cerberus-re frida validate-scripts
cerberus-re frida recheck-attach --target /path/to/owned-host --symbol '-[Owner selector:]' --allow-runtime
cerberus-re export runtime-enrich my_project BinaryName /path/to/runtime_hits.json

الأوامر المفيدة

root@kitploit:~
cerberus-re export xpc-surface my_project BinaryName
cerberus-re export xpc-graph my_project:BinaryName other_project:OtherBinary
cerberus-re export function-dossier my_project BinaryName --function '-[Owner selector:]'
cerberus-re export triage-bundle my_project BinaryName --top-candidates 25
cerberus-re polish release --mode quick --strict-command-surface

إذا أبلغ export xpc-surface عن أعداد صفرية، افحص warnings و missing_input_count قبل استخدام ذلك كدليل على الغياب. مرر --bundle-dir أو مسارات JSON تصدير صريحة عند تحليل حزمة Apple مخزنة خارج دليل التصدير الافتراضي.

استخدم python3 -m cerberus_re_skill أو cerberus-re للأتمتة. حالة التشغيل العامة طويلة الأمد، ملفات التوجيه، ذاكرة المشروع الدائمة، وتنسيق إنهاء الوكيل تنتمي إلى long-run-agent، وليس إلى منصة العمل هذه.

المعايير

يحدد سقالة المعايير العامة مصفوفة وكيل/مهمة قابلة للتكرار دون شحن نتائج المعايير:

root@kitploit:~
python3 scripts/agent_benchmark.py list
python3 scripts/agent_benchmark.py scaffold --runner codex --configuration cerberus-re-long-run-agent --output benchmarks/results/example/codex/cerberus-re-long-run-agent
python3 scripts/agent_benchmark.py validate --bundle benchmarks/results/example/codex/cerberus-re-long-run-agent

استخدم benchmarks/agent_benchmark.v1.json كمصدر حقيقة قابل للقراءة آليًا. الحزمة المسقالة هي مجرد نتيجة بعد أن يسجل مشغل حقيقي أوامر دائمة، مطالبات، قطع أثرية، إخفاقات، ومقاييس.

نموذج الأمان

  • لا يحدث ربط وقت التشغيل إلا إذا تلقى الأمر علامة وقت تشغيل صريحة.
  • تتطلب استدعاءات الجسر المتحولة اشتراك كتابة صريح.
  • تتطلب استدعاءات الجسر المدمرة اشتراك تدمير منفصل.
  • تترك الأدوات المولدة الاستدعاءات معلقة أو محدودة حتى يوفر المتصل كائنات خاصة بالهدف.
  • يجب أن تميز التقارير بين ضربات وقت التشغيل الناجحة، حالة عدم الضرب، مانعات الربط، والافتراضات غير المؤكدة.

تخطيط المستودع

  • SKILL.md: إجراءات التشغيل الموجهة للوكيل.
  • cerberus_re_skill/: واجهة CLI Python وبناة التقارير.
  • scripts/: مثبت، نصوص مساعدة، مكتبات شل المصدرة، ونصوص Ghidra Java.
  • bridge-extension/: مصدر جسر Ghidra.
  • references/: مراجع الأوامر العامة والقطع الأثرية.
  • benchmarks/: تعريف المعايير، سقالة حزمة النتائج، وأشكال النتائج العامة المستقبلية.
  • tests/: اختبارات الدخان والانحدار.

التحقق

قبل نشر معلَمة رئيسية:

root@kitploit:~
python3 -m unittest discover -s tests
python3 -m compileall cerberus_re_skill scripts tests
python3 -m cerberus_re_skill polish release --mode quick --strict-command-surface
python3 -m cerberus_re_skill bridge audit
git diff --check

الترخيص

Apache-2.0. انظر LICENSE.

تنزيل الأداة