🛡️ OmniSec-Hex
OmniSec-Hex هو مستودع أحادي متقدم وعالي التأثير للأمن السيبراني، يجمع ستة بنوك عمل قوية للأمن من جانب العميل والاستخبارات السيادية. يعمل بالكامل داخل بيئات ذاكرة محلية في المتصفح مع إغلاق مطلق للبيانات، ويوفر هذا النظام البيئي قدرات تحليلية متعددة المجالات تشمل الفرز الأولي للجوال، والاختبار الديناميكي للويب، وتحليل الملفات الثنائية منخفض المستوى، ورسم الخرائط العصبية للتهديدات.
🧰 الوحدات الست الأساسية
📱 1. Anvil Mobile Labs
- الدور: محرك الفرز الأولي وإعادة التغليف لأمن الجوال
- القدرات: ينفذ تفكيكًا محليًا للملفات الثنائية لنظامي iOS (.ipa) وAndroid (.apk). يفك ترميز صيغ AXML/bplist الثنائية، ويفك تجميع Smali bytecode/ARM64 assembly، ويحدّث بيانات الأصول، ويستفيد من محركات JS الخالصة للتعامل ديناميكيًا مع إجراءات zipalign والتوقيع v2/v3 محليًا.
🔌 2. Conduit Native
- الدور: نقل الأجهزة الخام بدون وسيط
- القدرات: يتحكم في واجهات ADB وusbmux للأجهزة الفعلية بالكامل داخل عرض الويب باستخدام سير عمل WebUSB. ينشئ مقابس TCP افتراضية مباشرة من المتصفح وأنفاق WebSocket لتنسيق إجراءات الهدف دون الحاجة إلى وسطاء سحابيين خارجيين أو عقد ترحيل خلفية.
🧪 3. Kinetix DAST
- الدور: محرك ثغرات الويب والتحور من جانب العميل
- القدرات: ينفذ معالجة المصادقة المحلية، والزحف عبر الأصول، وتحور المدخلات، واختبار سباق الشروط متعدد الخيوط. يستكشف أهداف REST وGraphQL وWebSocket المخفية باستخدام آليات حلقة التحقق الديناميكي لقمع الإيجابيات الكاذبة.
🌐 4. Monolith Matrix
- الدور: دليل OSINT مستقل وأدوات مساعدة
- القدرات: أطلس استخبارات مفتوحة المصدر غير متتبع مضمّن كمجموعة بيانات غير متصلة. يتضمن حاسبات مرئية، ومترجمات dork مخصصة، ومصفوفات الشبكات الفرعية، وأدوات ترميز تشفيرية مدعومة بآلية قفل غير متصل صارمة لمنع تسرب حركة المرور الصادرة بشكل صارم.
🧠 5. Quark Isolated AI
- الدور: مُقيّم التهديدات العصبي المجهري
- القدرات: يقود الاستيعاب المستمر للتهديدات عبر نواة نموذج محلي مدمج بحجم 15 MiB مختلط INT4/INT8 يعمل بالكامل من جانب العميل. يحلل تلقائيًا خلاصات الأمن الخام، ويفحص خطوط أنابيب توقيع regex مقابل 18 قناة مستهدفة، ويرسم سياق الثغرات، ويحدد تقييم مخاطر النظام.
🛰️ 6. Telemetry Prime
- الدور: منصة الرؤية المطلقة للبنية التحتية والشبكة
- القدرات: ينسق عمليات فحص المنافذ واسعة النطاق، وفحوصات مصافحة SSL/TLS العميقة، وتحليل قائمة التحقق من سياسة أمان المحتوى (CSP)، واكتشاف خصائص الويب الديناميكية. يعمل بسلاسة عبر النطاقات العامة والشبكات الفرعية الداخلية الخاصة المعقدة.
📂 بنية المستودع
text
OmniSec-Hex/
├── .gitignore
├── LICENSE
├── README.md
└── tools/
├── 1-anvil-mobile/ # Mobile Triage, Smali Decompile & Repackage
├── 2-conduit-native/ # Direct WebUSB ADB / usbmux Bridge
├── 3-kinetix-dast/ # Dynamic Client-Side Web Scanner & Fuzzer
├── 4-monolith-matrix/ # Standalone OSINT Directory & Utilities
├── 5-quark-ai/ # Offline Neural Compute & Regex Matrix
└── 6-telemetry-prime/ # Network, CSP Audit & Port Workbench
استخدم الكود بحذر.
🔒 وضع الأمان والخصوصية
- 100% من جانب العميل: كل شيء يُنفَّذ محليًا داخل عقد عامل متجاوبة مع المتصفح أو ذاكرة تبويب متطايرة.
- صفر تسرب: لا عمليات رفع، ولا تتبع قياس عن بُعد، ولا إعدادات اتصال بالخادم الأم.
- للاستخدام المصرح به فقط: طُوِّر بشكل صارم لأبحاث الأمن، وتحليل التحقق، والتحقق التعليمي.