Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LinusWare-Source-Code-Internal — محرك تشغيل مُهندَس عكسيًا لـ Roblox/Luau مع ربط الآلة الافتراضية (VM hooking)، وإعادة تعيين رموز العمليات (opcode remapping)، وتصعيد الصلاحيات (capability escalation)، وبيئة سكربتات UNC لتنفيذ سكربتات عشوائية. | Kitploit
أدوات/GitHubGitHub/tekkenbugattii/linusware-source-code-internal
تصعيد الامتيازاتتحليل الكودالاستغلالالهندسة العكسيةتحليل الملفات الثنائيةتطوير الحمولات
GitHubtekkenbugattii/linusware-source-code-internal

LinusWare-Source-Code-Internal

محرك تشغيل مُهندَس عكسيًا لـ Roblox/Luau مع ربط الآلة الافتراضية (VM hooking)، وإعادة تعيين رموز العمليات (opcode remapping)، وتصعيد الصلاحيات (capability escalation)، وبيئة سكربتات UNC لتنفيذ سكربتات عشوائية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
23منذ 2 أياملم تتم المراجعة بعد

Linusware 1.2 — بنية الكود المصدري والمحرك

أُعيد بناؤه وهندسته عكسيًا وتوثيقه بواسطة tekkenbugatti
المنصة المستهدفة: Linux x86_64 / Luau / محرك Roblox Runtime


نظرة عامة

Linusware 1.2 هو امتداد ومحرك تنفيذ أصلي لنظام Linux x86_64 لـ Roblox / Luau. يحتوي هذا المستودع على الكود المصدري الكامل المعاد بناؤه والمشتق من الهندسة العكسية الثنائية لمكونات ELF الخاصة بوقت التشغيل، بما في ذلك التحليل العكسي الكامل لخطافات الآلة الافتراضية، وجداول إعادة تعيين الأوبكود، وآليات تصعيد الامتيازات، وواجهات برمجة تطبيقات بيئة Universal Naming Convention (UNC) القياسية.


البنية والمكونات الأساسية

1. HookedLuaResume (0x3a21d0) — اعتراض خيوط الآلة الافتراضية

مُثبَّت كخطاف قفزة مطلقة 14 بايت 64-بت مع trampoline على نقطة إدخال توزيع الخيوط في الآلة الافتراضية لـ Roblox (lua_resume).

  • تثبيت الآلة الافتراضية: يحدد الآلة الافتراضية الأساسية للعبة بقراءة lua_State->global_State الموجود عند الإزاحة L + 0x20.
  • رفع الهوية: يرفع سياقات التنفيذ تلقائيًا إلى الهوية 7 (LocalUser غير مقيد) بتعيين 0x303fffffffffffff لقناع القدرات وكتابة 0x7 لعلامات القدرات.
  • قائمة انتظار تصريف الوظائف: يعترض خطوات تنفيذ الخيوط لتصريف وتنفيذ حمولات السكربتات المعلقة من قائمة انتظار الوظائف الآمنة للخيوط بشكل متزامن.
  • مزامنة التشغيل التلقائي: يفحص ويطلق أدوات التحميل الخلفية تلقائيًا للسكربتات الموضوعة في autoexec/ عند أول اتصال بالآلة الافتراضية.

2. HookedCapThrower (0x399900) — قمع فحوصات الأمان

  • يعترض روتين التحقق من القدرات الداخلي للمحرك (cap_thrower).
  • يستخدم التخزين المحلي للخيوط (tls_cap_depth، المقابل لـ %fs:ef8c) لقمع استثناءات انتهاك القدرات ديناميكيًا أثناء تنفيذ سكربتات المستخدم.

3. OpcodeEncoder (0x399640) — إعادة تعيين بايت كود Luau في المكان

تقوم آلة Roblox الافتراضية بتشويش أوبكودات Luau القياسية لردع التحليل الثابت. يعيد OpcodeEncoder ترميز التعليمات في الذاكرة:

  • قناع البتات A (0x0829400003f02323): يفك ترميز التعليمات متغيرة الطول (كلمات AUX) للأوبكودات 7 .. 0x42.
  • قناع البتات B (0xfe7b): يفك ترميز التعليمات متغيرة الطول الموسعة للأوبكودات 0x4a .. 0x59.
  • ترجمة الأوبكود: يستبدل بايتات الأوبكود في المكان باستخدام جدول البحث المستخرج g_wire_for_opcode.

4. GrantProtoCapabilities (0x39a360) — تصعيد النماذج الأولية بشكل متكرر

  • يجتاز هرمية النماذج الأولية المترجمة لـ Luau (LuauProto) بشكل متكرر.
  • يكتب عنوان واصف القدرات العام (&g_capability_grant) إلى proto + 0x38 على جميع الدوال الجذرية والفرعية المتداخلة (proto->p).

5. بيئة سكربتات UNC (58+ دالة)

تنفذ واجهات برمجة التطبيقات القياسية:

  • الإغلاقات: hookfunction, hookmetamethod, newcclosure, clonefunction, isexecutorclosure, getrawmetatable, setrawmetatable.
  • الذاكرة والقيم العلوية: getupvalues, setupvalue, getconstants, setconstant, getprotos, setproto.
  • صندوق رمل نظام الملفات: readfile, , , , , , , , .

هيكل المشروع

root@kitploit:~
linusware_src/
├── include/
│   └── linusware/
│       ├── linusware.h          # واجهات المحرك الأساسية والتصديرات العامة
│       ├── messages.h           # جداول النصوص والأخطاء وثوابت التسجيل
│       ├── script_environment.h # تسجيلات جدول دوال UNC
│       ├── workspace.h          # تعريفات صندوق رمل نظام الملفات
│       ├── crypto.h             # أغلفة OpenSSL AES و SHA
│       ├── encoding.h           # أدوات مساعدة لضغط Base64 و LZ4
│       ├── websocket.h          # واجهات عميل WebSocket
│       └── decompiler.h         # تعريفات مفكك بايت كود Luau
├── src/
│   ├── linusware/
│   │   ├── hooks.cc             # HookedLuaResume, CapThrower, OpcodeEncoder, GrantProto
│   │   ├── linusware.cc         # خادم IPC (exec.sock) وتوزيع قائمة انتظار الوظائف
│   │   ├── script_environment.cc# تنفيذ أكثر من 58 واجهة برمجة تطبيقات لبيئة UNC
│   │   ├── workspace.cc         # تنفيذ الإدخال/الإخراج المعزول
│   │   ├── crypto.cc            # البدائيات التشفيرية
│   │   ├── encoding.cc          # تنفيذ Base64 و LZ4
│   │   ├── decompiler.cc        # تنفيذ مفكك النماذج الأولية
│   │   └── websocket.cc         # طبقة مآخذ الشبكة
│   └── cli/
│       ├── linusware_cli.cc     # مرسل حمولة CLI مستقل
│       └── wayland_clipboard.cc # جسر الحافظة Wayland/X11
└── CMakeLists.txt               # إعداد البناء

البناء

المتطلبات

  • Linux x86_64
  • CMake 3.20+
  • Clang / GCC مع دعم C++20
  • حزم تطوير OpenSSL و LZ4

الترجمة

root@kitploit:~
cd linusware_src
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j$(nproc)

الاعتمادات

أُعيد البناء والهندسة العكسية بواسطة tekkenbugatti.

تنزيل الأداة
writefile
appendfile
delfile
makefolder
delfolder
listfiles
isfolder
isfile
  • أدوات التشفير: crypt.encrypt, crypt.decrypt (AES-CBC, AES-GCM), crypt.hash (SHA-256, SHA-384, SHA-512), crypt.base64encode, crypt.base64decode, crypt.lz4compress, crypt.lz4decompress.
  • الشبكة والانعكاس: request, HttpGet, WebSocket.connect, decompile, cloneref, setclipboard, getfpscap, setfpscap.