Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
umbra — أداة تراكب خارجي للقراءة فقط للألعاب على لينكس. إزاحات مشتقة، هياكل عظمية مركّبة، وحدة نواة اختيارية لقراءات الذاكرة المستقلة عن ptrace وإدخال على مستوى المؤشر. | Kitploit
أدوات/GitHubGitHub/ymsniper/umbra
تحليل الذاكرة الجنائيالاستغلالالهندسة العكسيةالفريق الأحمر
GitHubymsniper/umbra

umbra

أداة تراكب خارجي للقراءة فقط للألعاب على لينكس. إزاحات مشتقة، هياكل عظمية مركّبة، وحدة نواة اختيارية لقراءات الذاكرة المستقلة عن ptrace وإدخال على مستوى المؤشر.

عرض المستودع
31منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أمبرا

تراكب خارجي للعبة THE FINALS على لينكس.

يقرأ ذاكرة اللعبة من عملية منفصلة، ويرسم نافذة شفافة قابلة للنقر من خلالها فوقها، ويوفر مساعدة تصويب و triggerbot. لا يتم حقن أي شيء في اللعبة ولا يتم كتابة أي شيء مرة أخرى أبدًا؛ الأداة تقرأ الذاكرة وتحرك الماوس، وهذا كل شيء.

مبني من الصفر على لينكس: كل إزاحة (offset) خاصة باللعبة في هذا المستودع تم اشتقاقها بمراقبة العملية الجارية، وليس بنسخها من تفريغ SDK منشور.

https://github.com/user-attachments/assets/674baa52-3006-4767-a263-29178bed3a31


المتطلبات

  • SFML 3.x: وليس 2.x، فقد أُزيلت الواجهة البرمجية القديمة
  • ImGui-SFML، مبني ضد SFML 3
  • libX11 و libXext، وCMake 3.16+، ومترجم C++17
  • X11 أو XWayland. Wayland النقي لن يعمل: التراكب يحتاج XShape للنقر من خلاله واستطلاع مفاتيح الاختصار العالمية، وWayland يحرم عمدًا أي عملية خارجية من كليهما. أي سطح مكتب مناسب؛ X11 هو المطلوب، وليس بيئة سطح مكتب معينة.
  • اللعبة تعمل تحت Proton أو Wine، في وضع Windowed بدلاً من Fullscreen، حتى يتمكن التراكب من الرسم فوقها

Arch / CachyOS

root@kitploit:~
sudo pacman -S --needed base-devel cmake sfml libx11 libxext
paru -S imgui-sfml

Ubuntu 24.04+ / Debian 13+

root@kitploit:~
sudo apt install build-essential cmake libsfml-dev libx11-dev libxext-dev
pkg-config --modversion sfml-graphics    # must be 3.x

ImGui-SFML غير معبأ هناك ويجب بناؤه من المصدر.

REQUIREMENTS.md يغطي الباقي: بناء SFML 3 وImGui-SFML من المصدر، ورؤوس النواة للوحدة، وSecure Boot، وptrace_scope، وكيفية التحقق من إعداد يعمل.

تم اختباره على

root@kitploit:~
CachyOS                kernel 7.1.2-3-cachyos, built with clang 22.1.6
KDE Plasma 6.7.2       Wayland session, overlay running through XWayland
SFML 3.1.0             CMake 4.3.4, GCC 16.1.1
Intel UHD + RTX 4060   game under Proton, Windowed

جزءان من ذلك يستحقان الإشارة، لأنهما الحالتان الصعبتان:

  • إنها جلسة Wayland. التراكب لا يعمل على Wayland بشكل أصلي ولا يحتاج إلى ذلك: اللعبة تعمل تحت XWayland وكذلك التراكب، والنقر من خلال X11 ومفاتيح الاختصار تعمل بشكل طبيعي داخله. إذا كنت على Wayland، فهذا هو الإعداد الذي يعمل.
  • النواة مبنية بـ clang، وهو أمر غير معتاد وهو سبب وجود كشف سلسلة الأدوات في الوحدة. على نواة GCC تأخذ الوحدة الفرع الآخر، وهو الحالة الشائعة ولكنها الأقل اختبارًا هنا.

هذا هو جهاز التطوير، لذا فهو الإعداد الوحيد الذي تم التحقق منه فعليًا. التوزيعات الأخرى وأسطح المكتب والنوى المبنية بـ GCC متوقع أن تعمل وهي غير مختبرة.


البناء

root@kitploit:~
chmod +x build.sh run.sh   # a zip download drops the executable bit
./build.sh                 # configure and build
./build.sh clean           # from a fresh build directory

يُكتب الثنائي إلى build/TheFinals.

CMake يخزن مسار المصدر المطلق في ذاكرة التخزين المؤقت الخاصة به، لذا فإن دليل البناء المنقول عبر نقل أو إعادة تسمية يتوقف عن العمل. build.sh يلاحظ ذلك ويعيد الإعداد من تلقاء نفسه، لذا نقل المشروع ليس شيئًا عليك التفكير فيه.


وحدة النواة (اختيارية، أكثر تكتّمًا)

kmod/ يبني وحدة صغيرة تجعل الأداة أكثر هدوءًا بشكل ملحوظ على النظام. إنها اختيارية تمامًا: بدونها كل شيء لا يزال يعمل، باستخدام البدائل في مساحة المستخدم المذكورة أدناه.

  • قراءات الذاكرة تمر عبر access_process_vm() في مساحة النواة، لذا فإن ptrace_scope لا ينطبق. الأداة لا تحتاج sudo، ولا شيء يجب أن يلتصق باللعبة، ولا يجب تخفيف yama للنظام بأكمله.
  • إدخال الماوس يُحقن في المؤشر الحقيقي بدلاً من جهاز uinput افتراضي. بدون الوحدة يجب على الأداة إنشاء واحد، وجهاز الإدخال الافتراضي قابل للتعداد: يظهر في /proc/bus/input/devices لأي شيء يهتم بالنظر. مع الوحدة لا يوجد جهاز إضافي على الإطلاق.
root@kitploit:~
cd kmod && make
sudo insmod suite_kmod.ko

يجب بناء الوحدة بنفس المترجم الذي بُني به النواة التي تُحمَّل فيها. ملف Makefile يقرأ ذلك من إعداد النواة نفسه ويضبط سلسلة الأدوات بنفسه، لذا فإن make العادي صحيح على نواة GCC وعلى نواة clang على حد سواء:

root@kitploit:~
  kernel   7.1.2-3-cachyos
  toolchain clang (LLVM=1)

تجاوز بـ make LLVM=0 أو make LLVM=1 إذا خمّن خطأً. إذا كانت رؤوس النواة مفقودة فإنه يقول ذلك ويطبع أمر التثبيت لتوزيعتك.

مع تفعيل Secure Boot لن تُحمَّل وحدة غير موقعة: وقّعها، أو عطّل Secure Boot، أو ببساطة تخطَّ الوحدة.

حمّلها قبل بدء الأداة؛ يتم اختيار الواجهة الخلفية مرة واحدة، عند بدء التشغيل.

أكد أي واجهة خلفية نشطة في القائمة، أو في السجل:

root@kitploit:~
[mem] kernel backend: /dev/suite_kmod
[vmouse] kernel injection into the real pointer

ألغِ التحميل بـ sudo rmmod suite_kmod.


التشغيل

اضبط اللعبة على وضع Windowed أولاً. في Fullscreen تمتلك اللعبة الشاشة بالكامل ولا يمكن لأي شيء الرسم فوقها، لذا سيعمل التراكب بشكل صحيح ويظل غير مرئي.

يجد التراكب نافذة اللعبة ويطابق موضعها وحجمها، ويعيد الفحص أثناء تقدمك، لذا يتبع النافذة إذا نقلتها أو غيّرت حجمها، ويتكيف مع أي دقة.

root@kitploit:~
./run.sh                # finds the game PID by itself
./run.sh 12345          # or give it one
./run.sh -q             # quiet: a few status lines only

ابدأه متى شئت، بما في ذلك في القائمة. يعيد حل كائناته عندما تبدأ مباراة أو تنتهي، لذا لا يحتاج إلى إعادة تشغيل بين الجولات.

عناصر التحكم

المفتاحالإجراء
INSERTتبديل قائمة الإعدادات. أثناء فتحها، يلتقط التراكب نقرات الماوس؛ أثناء إغلاقها، تمر النقرات إلى اللعبة.
HOMEتبديل مساعدة التصويب.
Endالخروج، مع تركيز التراكب. Ctrl-C في الطرفية يعمل أيضًا.

تُعدَّل الإعدادات في القائمة وتُحفظ إلى settings.cfg عند خروج الأداة، لذا تعود كما تركتها.


الميزات

ESP

صناديق، هياكل عظمية، أسماء، أشرطة صحة، مسافات وخطوط ربط. ألوان الفرق تميز الفرق، ومنزلق شفافية رئيسي يتحكم في كل ما يُرسم.

يتكون الهيكل العظمي من التسلسل الهرمي للعظام الخاص بالشبكة نفسها، لذا يتبع الحركة بدلاً من التقريب من كبسولة.

مساعدة التصويب

تسحب نحو هدف أثناء الضغط على زر الماوس المختار.

  • اختيار الهدف: منزلق انحياز بين "الأقرب إليّ" و"الأقرب إلى نقطة التصويب"، حتى تتمكن من أخذ اللاعب خلف الأقرب بالتوجيه نحوه.
  • التنعيم: وضع مقسوم ووضع قصور ذاتي (EMA).
  • الالتصاق: يبقي الهدف الحالي ما لم يكن المنافس أفضل بوضوح، بدلاً من القفز بين عدوين بزوايا متشابهة.
  • اختيار العظم: الرأس، الصدر، الجسم أو الساقين، مستهدفًا المفصل الحقيقي عندما يُحل الهيكل العظمي.
  • التنبؤ: يقود هدفًا متحركًا بسرعته. بدون هذا يتأخر التصويب خلف رأس متحرك بمقدار ثابت، لأن الموضع المعطى له قديم بإطار واحد بالفعل بحلول وقت تحرك الماوس.
  • التهديف السريع: يحرر التصويب لحظة إطلاقك النار، لذا يكون ارتداد القناصة لك لتركبه بدلاً من شيء تقاومه المساعدة. يعيد التسلح عند ضغط ADS التالي، أو بعد تأخير إذا ضبطت واحدًا. يحتاج التصويب ممسوكًا على زر الماوس الأيمن، لأن الطلقة يجب أن تكون زرًا مختلفًا عن التصويب.

Triggerbot

يطلق النار عندما تكون نقطة التصويب على الهدف.

  • مع مساعدة التصويب النشطة، يطلق فقط عندما تصل نقطة التصويب إلى النقطة الدقيقة التي تسحب إليها المساعدة.
  • بمفرده، يعمل من الهيكل العظمي (عظم مختار، أو أي عظم)، أو من صندوق الكبسولة.
  • يتدرج التسامح مع حجم الهدف على الشاشة، لذا يعمل إعداد واحد بنفس الطريقة من مسافة الصفر وعبر الخريطة. تسامح بكسل ثابت لا يمكن: من بعيد تغطي بضعة بكسلات رأسًا كاملاً، ومن قريب تكون شريحة منه.
  • تأخير التسلح (بعد ضغط الزر)، تأخير رد الفعل (بعد وصول نقطة التصويب)، مدة النقرة وفترة التهدئة كلها قابلة للضبط.

الرؤية

اللاعبون الذين لا ترسمهم اللعبة حاليًا يُشطب عليهم ويُبهتون، ويمكن إخبار مساعدة التصويب وtriggerbot كلاهما بتجاهلهم.

هذا مشتق من الطابع الزمني للعرض الخاص بمحرك اللعبة، لذا فهو متحفظ بطبيعته: اللعبة تحذف على صندوق محيط، وهو أكبر من اللاعب، واستعلامات الإخفاء تتأخر إطارًا أو إطارين. توقع أن يُعلَّم عدو مرئيًا قبل قليل من خروجه الكامل من خلف زاوية. يتحكم منزلق التسامح في مدى سرعة خروج شخص من المرئي بعد كسر خط الرؤية.


الإزاحات (Offsets)

كل عنوان خاص باللعبة موجود في offsets.cfg، يُقرأ عند بدء التشغيل من دليل العمل أو مستوى واحد فوقه.

الأداة ترفض البدء بدونه وتسمي أي شيء مفقود. هذا متعمد: إزاحة صفرية بصمت تنتج شاشة فارغة بلا تفسير، وهو أسوأ بكثير في التشخيص من فشل واضح.

تحديث اللعبة يحرك هذه. عندما يحدث ذلك تبدأ الأداة لكنها لا تجد شيئًا. أعد اشتقاق الإزاحات وانسخ offsets.cfg الجديد هنا. لا حاجة لإعادة بناء.


التخطيط

root@kitploit:~
README.md             this file
REQUIREMENTS.md       dependencies and how to install them
LICENSE               GPL-2.0
build.sh              build script
run.sh                launcher
banner.txt            startup banner
offsets.cfg           game offsets (required)
CMakeLists.txt
src/
  main.cpp              entry point, overlay window, render loop
  mem.hpp               process memory reads
  cheat.hpp             reader thread, entity list
  render.hpp            ESP drawing, aim assist, triggerbot, menu
  global.hpp            state shared between reader and render threads
  structs.hpp           engine types and world-to-screen projection
  skeleton.hpp          bone hierarchy composition
  settings.hpp          settings.cfg load and save
  vmouse.hpp            mouse output
  offsets.hpp           fixed engine layout constants
  runtime_offsets.hpp   offsets.cfg loader
  gobjects_direct.hpp   object array decoding
kmod/
  suite_kmod.c          kernel module: memory reads and mouse injection
  suite_kmod.h          shared ioctl contract
  Makefile

يُنشأ settings.cfg في أول مرة تخرج فيها الأداة.


استكشاف الأخطاء وإصلاحها

offsets.cfg not found: شغّل من دليل المشروع، أو أبقِ الملف بجانب الثنائي.

offsets.cfg is present but incomplete: الإزاحات التي يسميها صفرية. اللعبة على الأرجح حُدِّثت؛ أعد اشتقاقها.

لا يظهر شيء على الشاشة، لكن السجل يبدو سليمًا: اللعبة على الأرجح في Fullscreen، الذي لا يسمح لأي شيء بالرسم فوقها. بدّلها إلى وضع Windowed. سطر السجل game window at X,Y WxH - overlay will match يؤكد أن التراكب وجد النافذة وطابقها.

التراكب يلتهم نقرات الماوس: libXext كان مفقودًا عند البناء، لذا فإن النقر من خلاله مُستبعد من الترجمة. خطوة الإعداد تحذر من هذا؛ ابحث عن XShape click-through: enabled. ثبّت libxext/libxext-dev وأعد البناء.

التراكب في المكان الخطأ، أو النقرات لا تمر: التراكب يحتاج X11. تحت Wayland، فرض XWayland:

root@kitploit:~
DISPLAY=:0 WAYLAND_DISPLAY= ./run.sh

اللعبة غير موجودة: مرر PID مباشرة. تحت Proton العملية هي Discovery-d.exe والخيط الصحيح هو GameThread.

لا يُرسم شيء أثناء المباراة: الإزاحات قديمة بعد تحديث اللعبة.

مساعدة التصويب لا تفعل شيئًا: تحقق من أن القائمة تبلغ عن واجهة خلفية للماوس. إذا كان "visible only" مفعلًا وكل عدو خلف غطاء، فلا يوجد هدف عمدًا.

وحدة النواة لن تُبنى: يجب ترجمتها بنفس سلسلة الأدوات مثل نواتك الجارية. على نواة مبنية بـ clang: make LLVM=1.


ملاحظة حول المخاطر

هذا يقرأ ذاكرة عملية أخرى ويحقن إدخال الماوس. لا يعدل اللعبة، لكن استخدامه في مباراة عبر الإنترنت يخالف شروط خدمة اللعبة ويمكن أن يكلفك الحساب. هذا قرارك أنت لاتخاذه؛ اتخذه بعلم.


الترخيص

رخصة جنو العمومية العامة، الإصدار 2. انظر LICENSE.

يمكنك استخدام هذا ودراسته وتعديله وإعادة توزيعه. إذا وزعت نسخة معدلة يجب عليك شحن مصدرها تحت نفس الترخيص، حتى يحتفظ كل من يستلمها بنفس الحريات. لا يوجد ضمان.

GPLv2 وليس v3 عمدًا: وحدة النواة في kmod/ هي وحدة نواة لينكس، والنواة GPL-2.0-only، وMODULE_LICENSE("GPL") تعني الإصدار 2. ترخيص المشروع بأكمله بنفس الطريقة يبقي أداة مساحة المستخدم والوحدة متوافقتين مع بعضهما ومع النواة، دون انقسام للتفكير فيه.

حقوق النشر © 2026 Ymsniper.

تنزيل الأداة