Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/trailofbits/multiplier
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكود
GitHubtrailofbits/multiplier

multiplier

يفهرِس نواتج بناء C/C++ في قاعدة بيانات قابلة للاستعلام على مستوى البرنامج بأكمله، ويوفّر واجهات برمجة تطبيقات (APIs) على مستوى AST والرموز المميزة (tokens) وIR لتدقيق الكود وتحليل الثغرات الأمنية.

عرض المستودع
477367منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Multiplier يكتشف المزيد من الأخطاء بشكل أسرع

يوفر Multiplier قدرات دقيقة وشاملة لفهم الكود البرمجي. وهو يفعل ذلك عن طريق حفظ مخرجات البناء في قاعدة بيانات، ثم جعلها متاحة بشكل دائم عبر واجهة برمجة تطبيقات (API) بلغة C++ أو Python.

يؤكد Multiplier على القدرة على تحديد جميع الكيانات في عملية البناء بشكل فريد، بما في ذلك الرموز المميزة الفردية وعُقد AST والتمثيلات الوسيطة. وباستخدام Multiplier، يمكن للمحلل تحديد أنماط الكود محل الاهتمام عبر أحد هذه التمثيلات، ثم نقل النتائج بدقة إلى البشر بشكل قابل للقراءة، أو إلى السكربتات اللاحقة عبر معرفات الكيانات.

واجهات برمجة التطبيقات في Multiplier واسعة النطاق، وغالبًا ما توفر معلومات بجودة مماثلة أو أفضل من مستوى المترجم، ولكنها مرتبطة على مستوى البرنامج بأكمله. نحب أن نقول إنه باستخدام واجهاتها، يمكنك الوصول إلى كل مكان من أي مكان.

  • حول
    • كيف تعمل المفهرسات الأخرى، ولماذا الطريقة المعتادة لفهرسة الكود غير كافية للغات C/C++
    • لماذا Multiplier؟ ما هي تحديات التحليل التي يحلّها Multiplier؟
  • الاستخدام
    • الحصول على الكود وبناؤه
    • تثبيت إصدار مُجمَّع مسبقًا
    • كيفية فهرسة قاعدة كود
  • تقارير تحليلية
    • تحليل متغيرات OpenSSH المتعلقة بثغرة regreSSHion
    • تحليل متغيرات PHP
  • أدوات Python المضمنة
    • متصفح كود قائم على الويب لتصفح الكود من قاعدة بيانات
    • تجميع الدوال حسب النوع
  • أدوات C++ المضمنة
    • العثور على استدعاءات الدوال داخل قوائم وسائط الماكرو
    • العثور على تمثيلات متباينة محتملة
    • العثور على استخدامات copy_to_user في نواة لينكس التي تكتب فوق أعضاء المصفوفات المرنة
    • العثور على هياكل بيانات تحتوي على مؤشرات ذاتية المرجع، مثل القوائم المرتبطة والأشجار
    • العثور على تحويلات الأنواع "المريبة" المتدفقة إلى وسائط الدوال ومواقع الإرجاع
    • استخراج كيان، مثل دالة، وجميع تبعياته إلى ملف
    • تمييز كيان معين ضمن الكود المحيط به
    • تمييز جميع الإشارات إلى كيان
    • طباعة رسم بياني للاستدعاءات
    • طباعة رسم بياني للإشارات
    • طباعة رسم بياني يربط الكود المصدري والماكرو والرموز المميزة المُحلَّلة وعُقد AST
    • طباعة رسم بياني للتلوث عند تحديد مصدر تلوث، ومعاملة عمليات إلغاء الإشارة من الذاكرة كمصارف تلوث
  • الأدوات المساعدة المضمنة
    • العثور على كيانات في قاعدة البيانات باستخدام اسم رمز
    • سرد جميع الملفات المفهرسة
    • سرد جميع الدوال المفهرسة
    • سرد جميع الماكرو المفهرسة
    • سرد جميع إعادة التصريح لكيان معين
    • سرد جميع الهياكل/الاتحادات/الكلاسات/التعدادات المفهرسة
    • سرد جميع المتغيرات المفهرسة
    • البحث في الكود باستخدام التعبيرات النمطية

الترخيص

طُوّر هذا البحث بتمويل من وكالة مشاريع الأبحاث الدفاعية المتقدمة (DARPA). الآراء ووجهات النظر و/أو النتائج المعبَّر عنها هي آراء المؤلف، ولا ينبغي تفسيرها على أنها تمثل الآراء أو السياسات الرسمية لوزارة الدفاع أو حكومة الولايات المتحدة.

بيان التوزيع "أ" (معتمد للإصدار العام، التوزيع غير محدود).

تنزيل الأداة