Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
openssl_g2.5_v1_0_1g — مكتبة تشفير مفتوحة المصدر وقوية تنفّذ بروتوكولات SSL/TLS، والتشفير العام، ومعالجة شهادات X.509 لتحقيق اتصالات آمنة. | Kitploit
أدوات/GitHubGitHub/uthrasri/openssl_g2.5_v1_0_1g
أدوات التشفير/فك التشفيرتحليل التجزئةأمن الشبكاتالتشفيرالمصادقة
GitHubuthrasri/openssl_g2.5_v1_0_1g

openssl_g2.5_v1_0_1g

مكتبة تشفير مفتوحة المصدر وقوية تنفّذ بروتوكولات SSL/TLS، والتشفير العام، ومعالجة شهادات X.509 لتحقيق اتصالات آمنة.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenSSL 1.0.1g 7 Apr 2014

Copyright (c) 1998-2011 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson All rights reserved.

الوصف

مشروع OpenSSL هو جهد تعاوني لتطوير مجموعة أدوات قوية، بجودة تجارية، كاملة الميزات، ومفتوحة المصدر تنفّذ بروتوكولات Secure Sockets Layer (SSL v2/v3) و Transport Layer Security (TLS v1) بالإضافة إلى مكتبة تشفير للأغراض العامة كاملة القوة. يُدار المشروع بواسطة مجتمع عالمي من المتطوعين يستخدمون الإنترنت للتواصل والتخطيط وتطوير مجموعة أدوات OpenSSL ووثائقها ذات الصلة.

يستند OpenSSL إلى مكتبة SSLeay الممتازة التي طوّرها Eric A. Young و Tim J. Hudson. تُرخّص مجموعة أدوات OpenSSL بموجب ترخيص مزدوج (ترخيص OpenSSL بالإضافة إلى ترخيص SSLeay)، وهو ما يعني أساسًا أنك حر في الحصول عليها واستخدامها لأغراض تجارية وغير تجارية طالما استوفيت شروط الترخيصين.

نظرة عامة

تتضمن مجموعة أدوات OpenSSL:

libssl.a: تنفيذ SSLv2 و SSLv3 و TLSv1 والكود المطلوب لدعم كل من SSLv2 و SSLv3 و TLSv1 في الخادم والعميل نفسه.

libcrypto.a: التشفير العام وأشياء X.509 v1/v3 اللازمة لـ SSL/TLS ولكنها ليست جزءًا منطقيًا منه فعليًا. يتضمن إجراءات (routines) لما يلي:

root@kitploit:~
 الشيفرات
    libdes - حزمة تشفير DES libdes الخاصة بـ EAY والتي كانت متداولة على الإنترنت لعدة سنوات، ثم أُعيد ترخيصها بواسطته كجزء من SSLeay. تتضمن 15 'نمطًا/تنويعًا' من DES (إصدارات المفاتيح 1 و 2 و 3 من ecb و cbc و cfb و ofb؛ و pcbc وصيغة أكثر عمومية من cfb و ofb) بما في ذلك desx في وضع cbc، ودالة crypt(3) سريعة، وإجراءات لقراءة كلمات المرور من لوحة المفاتيح.
    تشفير RC4،
    تشفير RC2      - 4 أوضاع مختلفة: ecb و cbc و cfb و ofb.
    تشفير Blowfish - 4 أوضاع مختلفة: ecb و cbc و cfb و ofb.
    تشفير IDEA     - 4 أوضاع مختلفة: ecb و cbc و cfb و ofb.

 المستخلصات
    خوارزميات مستخلص الرسائل MD5 و MD2، وتنفيذات سريعة،
    خوارزميات مستخلص الرسائل SHA (SHA-0) و SHA-1،
    مستخلص رسائل MDC2. تجزئة (hash) قائمة على DES شائعة على البطاقات الذكية.

 المفتاح العام
    تشفير/فك تشفير/توليد RSA.
        لا يوجد حد لعدد البتات.
    تشفير/فك تشفير/توليد DSA.
        لا يوجد حد لعدد البتات.
    تبادل المفاتيح/توليد المفاتيح Diffie-Hellman.
        لا يوجد حد لعدد البتات.

 شهادات X.509v3
    ترميز/فك ترميز X509 إلى/من ASN1 الثنائي وترميز ASCII-ثنائي قائم على PEM يدعم التشفير بمفتاح خاص. برنامج لتوليد طلبات شهادات RSA و DSA ولتوليد شهادات RSA و DSA.

 الأنظمة
    إجراءات المغلف الرقمي (digital envelope) العادية وترميز base64. وصول بمستوى أعلى إلى الشيفرات والمستخلصات بالاسم. يمكن تحميل شيفرات جديدة في وقت التشغيل. نظام BIO للإدخال/الإخراج وهو تجريد إدخال/إخراج بسيط غير حاجب (non-blocking). الطرائق المدعومة حاليًا هي واصفات الملفات، والمقابس (sockets)، وقبول المقابس، والاتصال بالمقابس، ومخزن الذاكرة المؤقت، والتخزين المؤقت، وعميل/خادم SSL، ومؤشر الملف، والتشفير، والمستخلص، واختبار عدم الحجب، وnull.

 هياكل البيانات
    نظام تجزئة (hashing) ينمو ديناميكيًا
    مكدس (stack) بسيط.
    محمل إعدادات (Configuration loader) يستخدم صيغة مشابهة لملفات MS .ini.

openssl: أداة سطر أوامر يمكن استخدامها من أجل: إنشاء معاملات مفاتيح RSA و DH و DSA إنشاء شهادات X.509 و CSRs و CRLs حساب مستخلصات الرسائل التشفير وفك التشفير باستخدام الشيفرات اختبارات عميل وخادم SSL/TLS معالجة البريد الموقّع أو المشفّر S/MIME

براءات الاختراع

تحتفظ شركات مختلفة ببراءات اختراع مختلفة لخوارزميات مختلفة في مواقع مختلفة حول العالم. أنت مسؤول عن ضمان أن استخدامك لأي خوارزميات قانوني من خلال التحقق مما إذا كانت هناك أي براءات اختراع في بلدك. يحتوي هذا الملف على بعض براءات الاختراع التي نعرفها أو التي يُشاع بوجودها. هذه ليست قائمة نهائية.

تحتفظ RSA Security ببراءات اختراع برمجية على خوارزمية RC5. إذا كنت تنوي استخدام هذه الشيفرة، فيجب عليك الاتصال بـ RSA Security لمعرفة شروط الترخيص. صفحة الويب الخاصة بها هي http://www.rsasecurity.com/.

RC4 علامة تجارية لـ RSA Security، لذا ربما ينبغي استخدام هذا التصنيف فقط بإذن من RSA Security.

خوارزمية IDEA مسجلة كبراءة اختراع بواسطة Ascom في النمسا وفرنسا وألمانيا وإيطاليا واليابان وهولندا وإسبانيا والسويد وسويسرا والمملكة المتحدة والولايات المتحدة الأمريكية. يجب التواصل معهم إذا كان سيتم استخدام تلك الخوارزمية؛ صفحة الويب الخاصة بهم هي http://www.ascom.ch/.

تمتلك NTT و Mitsubishi براءات اختراع وبراءات اختراع قيد الإيداع على خوارزمية Camellia، لكنهما تسمحان بالاستخدام مجانًا دون اشتراط اتفاقية ترخيص صريحة: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html

التثبيت

لتثبيت هذه الحزمة على أحد اشتقاقات Unix، اقرأ ملف INSTALL. بالنسبة لمنصة Win32، اقرأ ملف INSTALL.W32. بالنسبة لأنظمة OpenVMS، اقرأ INSTALL.VMS.

اقرأ الوثائق في المجلد doc/. إنها أولية إلى حد ما، لكنها تسرد الدوال؛ ستحتاج على الأرجح إلى النظر إلى الكود لتعرف كيفية استخدامها. اطّلع على البرامج النموذجية.

المشاكل

بالنسبة لبعض المنصات، توجد بعض المشاكل المعروفة التي قد تؤثر على المستخدم أو مؤلف التطبيق. نحاول جمعها في doc/PROBLEMS، مع أفكارنا الحالية حول كيفية حلها في مستقبل OpenSSL.

الدعم

راجع موقع OpenSSL على الويب www.openssl.org للحصول على تفاصيل حول كيفية الحصول على دعم فني تجاري.

إذا واجهت أي مشاكل مع OpenSSL، فيرجى اتخاذ الخطوات التالية أولاً:

root@kitploit:~
- نزّل اللقطة (snapshot) الحالية من ftp://ftp.openssl.org/snapshot/
  لمعرفة ما إذا كانت المشكلة قد عولجت بالفعل
- أزل إصدارات ASM من المكتبات
- أزل أعلام تحسين المترجم (compiler optimisation)

إذا كنت ترغب في الإبلاغ عن خطأ برمجي (bug)، فيرجى تضمين المعلومات التالية في أي تقرير خطأ:

root@kitploit:~
- على أنظمة Unix:
    تقرير الاختبار الذاتي المُنشأ بواسطة 'make report'
- على الأنظمة الأخرى:
    إصدار OpenSSL: مخرجات 'openssl version -a'
    اسم نظام التشغيل، الإصدار، منصة العتاد (Hardware platform)
    تفاصيل المترجم (الاسم، الإصدار)
- تفاصيل التطبيق (الاسم، الإصدار)
- وصف المشكلة (الخطوات التي تعيد إنتاج المشكلة، إذا كانت معروفة)
- تتبّع المكدس (Stack Traceback) (إذا كان التطبيق يُحدث core dump)

أبلغ عن الخطأ إلى مشروع OpenSSL عبر نظام تتبّع الطلبات (Request Tracker) (http://www.openssl.org/support/rt.html) بالبريد إلى:

root@kitploit:~
[email protected]

لاحظ أنه لا ينبغي استخدام نظام تتبّع الطلبات للمساعدة العامة أو استفسارات الدعم. مجرد أن شيئًا لا يعمل بالطريقة التي تتوقعها لا يعني بالضرورة أنه خطأ في OpenSSL.

لاحظ أن البريد المرسل إلى [email protected] يُسجَّل في قاعدة بيانات نظام تتبّع الطلبات المتاحة للقراءة العامة ويُعاد توجيهه إلى قائمة بريدية عامة. يمكن إرسال البريد السري إلى [email protected] (مفتاح PGP متاح من خوادم المفاتيح).

كيفية المساهمة في OpenSSL

يتم تنسيق التطوير عبر القائمة البريدية openssl-dev (انظر http://www.openssl.org للحصول على معلومات حول الاشتراك). إذا كنت ترغب في تقديم تصحيح (patch)، فأرسله إلى [email protected] مع وضع النص "[PATCH]" في موضوع الرسالة. يرجى التأكد من تضمين شرح نصي لما يفعله تصحيحك.

إذا لم تكن متأكدًا مما إذا كانت ميزة ما ستكون مفيدة لمجتمع OpenSSL العام، فيرجى مناقشتها على القائمة البريدية openssl-dev أولاً. قد يكون شخص ما يعمل بالفعل على الشيء نفسه، أو قد يكون هناك سبب وجيه لعدم تنفيذ تلك الميزة.

ينبغي أن تكون التصحيحات حديثة قدر الإمكان، ويفضّل أن تكون نسبة إلى Git الحالي أو إلى آخر لقطة. يجب أن تتبع أسلوب كتابة الكود الخاص بـ OpenSSL وأن تُترجم دون تحذيرات. يمكن استخدام بعض أهداف تطوير الفريق الأساسي لأغراض الاختبار (debug-steve64, debug-geoff وغيرها). يُترجم OpenSSL على العديد من المنصات المتنوعة: حاول التأكد من أنك تستخدم فقط الميزات المحمولة (portable).

ملاحظة: لأسباب قانونية، لا يمكن قبول المساهمات القادمة من الولايات المتحدة إلا إذا تم إرسال إشعار TSU ونسخة من التصحيح إلى [email protected] (سابقًا BXA) مع نسخة إلى منسّق طلبات التشفير ENC؛ يرجى أخذ بعض الوقت للاطلاع على

root@kitploit:~
http://www.bis.doc.gov/Encryption/PubAvailEncSourceCodeNofify.html [sic]

و

root@kitploit:~
http://w3.access.gpo.gov/bis/ear/pdf/740.pdf (EAR Section 740.13(e))

للحصول على التفاصيل. إذا كان "كود مصدر التشفير الخاص بك كبيرًا جدًا بحيث لا يمكن إرساله كمرفق بريد إلكتروني"، فسيسعدهم استلامه عبر الفاكس بدلاً من ذلك؛ نأمل أن تكون لديك خطة رخيصة للمكالمات بعيدة المدى.

الصيغة المفضلة لدينا للتغييرات هي مخرجات "diff -u". يمكنك توليدها على النحو التالي:

cd openssl-work

[your changes]

./Configure dist; make clean

cd ..

diff -ur openssl-orig openssl-work > mydiffs.patch

تنزيل الأداة