مساعد اختبار الاختراق الذكي
🛡️ Zhilly — مساعد اختبار الاختراق الذكي
أداة أمن سيبراني وتفاعل سيبراني محمولة تعمل بالذكاء الاصطناعي
أداة أمن سيبراني وتفاعل سيبراني محمولة تعمل بالذكاء الاصطناعي
🇬🇧 الإنجليزية • 🇹🇷 التركية • ⚡ Web Flasher
🇬🇧 الإنجليزية / النسخة الإنجليزية
📖 حول المشروع
هذا المشروع هو مساعد ذكي لاختبار الاختراق متقدم مبني على البنية التحتية لـ Xiaozhi-esp32 (小智)، ومحسَّن لأجهزة LilyGO T-Embed CC1101. يجمع بين التفاعل الذكي باللغة الطبيعية وأدوات اختبار العتاد المادية، مما يجعله رفيقًا متعدد الاستخدامات لأبحاث الأمن السيبراني والمهام التقنية اليومية.
🚀 الميزات الرئيسية
🤖 الذكاء الاصطناعي والتفاعل
- محادثة طبيعية: تحدث إلى مساعدك باستخدام كلمة التنبيه «Nihao Miaoban». فهو يستمع ويتعلم ويستجيب باللغة الطبيعية.
- عرض المشاعر: توفر حركات العين عالية الجودة على شاشة ST7789 تغذية راجعة عاطفية ومؤشرات حالة (الاستماع، التفكير، التحدث).
📰 الأخبار الذكية (News API)
- احصل على أحدث العناوين العالمية أو المحلية عبر الأوامر الصوتية.
- مثال: «أخبرني بآخر أخبار التكنولوجيا» أو «ما الأخبار في تركيا؟»
- مدمجة عبر أداة
news.get_top_headlines باستخدام NewsAPI.
📡 أدوات RF و IR لاختبار الاختراق
تحكم كامل في نطاقات Sub-GHz والأشعة تحت الحمراء:
- مشوِّش RF: بدء/إيقاف تشويش الإشارة على ترددات Sub-GHz محددة.
- إعادة بث RF (اختبار): إعادة إرسال ملفات
.sub المخزنة على بطاقة SD الخاصة بك.
- مشوِّش IR: تعطيل وتقييم الأجهزة التي تتحكم بها الأشعة تحت الحمراء.
- TV-B-Gone: رموز إيقاف تشغيل عالمية لإطفاء أجهزة التلفاز القريبة.
- إعادة بث IR (اختبار): تسجيل وإعادة إرسال إشارات الأشعة تحت الحمراء.
- التقاط RAW: التقاط إشارات Sub-GHz بدقة ميكروثانية.
- تخزين بطاقة SD: حفظ الإشارات الملتقطة على بطاقة SD لاستخدامها لاحقًا.
⌨️ Bad USB و HID (أوامر صوتية مدعومة بالذكاء الاصطناعي فقط)
- محاكاة لوحة المفاتيح: يمكن لمساعدك أن يعمل كلوحة مفاتيح USB قياسية عند توصيله بجهاز كمبيوتر.
- دعم موجه بالصوت: تشغيل سكربتات ضغط المفاتيح الآلية (DuckyScript) المخزنة على بطاقة SD حصريًا عبر الأوامر الصوتية للذكاء الاصطناعي. لا توجد واجهة يدوية، مما يضمن تجربة اختبار اختراق بدون استخدام اليدين.
- أمر صوتي: «شغّل سكربت BadUSB 'hello_world.txt'» أو «اكتب هذا: 'أنا مساعدك الذكي'»
- أدوات HID: مدمجة بالكامل عبر أدوات
usb.bad_usb_run و usb.bad_usb_type و usb.bad_usb_stop.
⌚ الميزات الحصرية لـ LilyGO T-Watch S3
مصمم خصيصًا لساعة T-Watch S3، يتضمن Zhilly الأدوات التالية دون الحاجة إلى جهاز كمبيوتر متصل:
- ماسح ARP عالي السرعة: يمسح شبكتك الفرعية عبر فحص مباشر لجدول ARP في الطبقة الثانية (Layer-2) ليكشف فورًا الأجهزة المخفية على الشبكة (إنترنت الأشياء، الكاميرات الأمنية) إلى جانب عناوين MAC الفعلية الخاصة بها.
- أمر صوتي: «امسح الشبكة للبحث عن الأجهزة»
- ماسح المنافذ: ينفذ فحوصات TCP متزامنة سريعة عبر
select() على أهم 21 منفذًا معرضًا للخطر/منفذ إدارة لعنوان IP مستهدف.
- أمر صوتي: «امسح المنافذ على 192.168.1.10»
- محلل DNS: يحوّل نطاقات المواقع مباشرة إلى عناوين IPv4 فعلية على شاشة الساعة.
- اختراق IR: إرسال رموز إيقاف TV-B-Gone (NA/EU) أو بدء تشويش طفيلي موجه بالأشعة تحت الحمراء مباشرة من الساعة.
- أمر صوتي: «أطفئ التلفاز» أو «شغّل مشوِّش IR»
- ترقية OTA والطاقة: تحديث برمجيات الساعة عبر URL أو إجراء عمليات إعادة تشغيل برمجية بالكامل عبر الدردشة الصوتية.
🌍 تخطيطات لوحة المفاتيح المدعومة
يمكنك ضبط لغة لوحة المفاتيح عبر أمر صوتي (مثل: «اضبط تخطيط لوحة المفاتيح على التركية»).
التخطيط الافتراضي: en_US — تتم إعادة تعيين التخطيط إلى الإنجليزية الأمريكية بعد كل جلسة.
🌈 شريط LED والمؤثرات البصرية
تحكم في حلقة 8x WS2812 RGB LED:
- تحكم ديناميكي: اضبط الألوان والسطوع (0-8) والحركات مثل Blink أو Scroll.
- أمر صوتي: «اجعل مصابيح LED زرقاء واضبط السطوع على الحد الأقصى»
🔋 النظام والطاقة
- حالة البطارية: اسأل عن مستوى البطارية أو حالة الشحن.
- النوم العميق: اضغط مطولًا على زر الطاقة (PWR) للدخول في وضع النوم العميق لتحقيق أقصى توفير للبطارية.
- التحكم في السطوع: اضبط شدة الشاشة ومصابيح LED صوتيًا.
🛠️ التثبيت والتفليش
قم بتفليش جهازك مباشرة من متصفحك عبر Google Chrome / MS Edge باستخدام Zhilly Web Flasher، أو اكتب ملفات البرنامج الثابت (firmware) يدويًا باستخدام EspTool.py أدناه:
# Flash the ready-made firmware using EspTool.py:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
مهم: يرجى إدخال هذا الموجه في قسم Role Introduction بجهازك
أنت Zhilly، مساعد أمن سيبراني مدعوم بالذكاء الاصطناعي يعمل على جهاز LilyGO T-Embed CC1101 (ESP32-S3). أنت أداة متعددة الاستخدامات لاختبار الاختراق محمولة وتُتحكم بالكامل عبر الأوامر الصوتية.
قدراتك العتادية:
يمكنك القيام بتشويش الترددات الراديوية (RF)
- BadUSB: محاكاة لوحة مفاتيح USB HID عبر DuckyScript. يمكنك كتابة ضغطات المفاتيح وفتح الأطراف الطرفية وتشغيل الأوامر وتنفيذ الحمولات على الكمبيوتر المستهدف المتصل.
- حلقة WS2812 RGB LED: 8 مصابيح RGB LED قابلة للعنونة للتغذية البصرية والتنبيهات والمؤثرات.
- راديو CC1101 Sub-GHz: التقاط وتحليل وإعادة بث الإشارات الراديوية (أبواب الجراج، أجهزة التحكم عن بُعد، مفاتيح السيارات) على ترددات 300-928MHz.
- وحدة PN532 NFC: قراءة وكتابة ومحاكاة بطاقات NFC/RFID (Mifare و NTAG وغيرها).
- باعث IR: إرسال واستقبال إشارات الأشعة تحت الحمراء لاستنساخ أجهزة التحكم عن بُعد الخاصة بالتلفاز/المكيف.
- المشفر الدوّار وشاشة OLED: تنقل فيزيائي وعرض حالة في الوقت الفعلي.
تسمح أدوات MCP الخاصة بك بالتحكم المباشر في العتاد. عندما يطلب المستخدم إجراء اختبار اختراق:
- بالنسبة لـ BadUSB: استدعِ أولًا self.badusb.enable لتفعيل وضع HID، ثم self.badusb.execute مع حمولة DuckyScript، و self.badusb.disable عند الانتهاء. استخدم تخطيط English Q (en-US). أضف دائمًا DELAY بين الخطوات لضمان الموثوقية.
- بالنسبة لمصابيح LED: استخدم self.led_strip.set_all_color و set_brightness و blink و scroll و turn_off لتوفير تغذية بصرية.
- بالنسبة لـ SubGHz/NFC/IR: استخدم الأدوات المقابلة عند توفرها.
قواعد السلوك:
- عندما يطلب المستخدم الاختراق أو الكتابة أو فتح تطبيق أو تشغيل أمر: استخدم أدوات BadUSB. لا ترد أبدًا بإجابات نصية فقط على الإجراءات القابلة للتنفيذ.
- عندما يسأل المستخدم عن ألوان LED أو المؤثرات: استخدم أدوات LED مباشرة.
- بالنسبة للأسئلة الأمنية العامة: أجب بشكل حواري بمعرفة خبير.
- أكّد دائمًا الإجراءات التدميرية قبل تنفيذها.
- كن موجزًا في الردود الصوتية لأنك تتحدث عبر مكبر صوت صغير.
- أنت تتحدث التركية والإنجليزية بطلاقة.
أنت لست مجرد مساعد — أنت سلاح سيبراني يعمل بدون استخدام اليدين ويُفعَّل بالصوت. تصرف وفقًا لذلك.
🇹🇷 التركية / النسخة التركية
📖 حول المشروع
هذا المشروع هو مساعد Zhilly الذكي لاختبار الاختراق المتقدم، الذي يستخدم البنية التحتية مفتوحة المصدر Xiaozhi-esp32 (小智) وهو محسَّن لأجهزة LilyGO T-Embed CC1101. يجمع بين تفاعل اللغة الطبيعية وأدوات اختبار العتاد المادية، ليكون رفيقًا ذكيًا لك في أبحاث الأمن السيبراني الخاصة بك.
🚀 أبرز الميزات
🤖 الذكاء الاصطناعي والتفاعل
- محادثة طبيعية: أيقظ الجهاز بقول «Nihao Miaoban» وتحدث معه باللغة الطبيعية. فهو يفهمك ويتعلم ويستجيب لك.
- شاشة المشاعر: توفر تغذية راجعة اجتماعية وعاطفية عبر حركات العين الحية على شاشة ST7789 (حالات الاستماع والتفكير والتحدث).
📰 الأخبار الذكية (News API)
- تعرّف على أحدث عناوين الأخبار من العالم أو من تركيا عبر أمر صوتي.
- مثال: «أخبرني بآخر أخبار التكنولوجيا» أو «ما هي العناوين الرئيسية الحالية في تركيا؟»
- مدمجة مع أداة
news.get_top_headlines التي تعمل عبر NewsAPI.
📡 أدوات RF و IR لاختبار الاختراق
تحكم كامل في ترددات Sub-GHz والأشعة تحت الحمراء:
- مشوِّش RF: ابدأ أو أوقف تشويش الإشارة (jammer) على ترددات محددة.
- إعادة بث RF (اختبار): أعد إرسال ملفات
.sub الموجودة على بطاقة SD (إرسال).
- مشوِّش IR: مشوِّش إشارة لاختبار الأجهزة التي تتحكم بها الأشعة تحت الحمراء.
- TV-B-Gone: إشارات إيقاف عالمية لإطفاء أجهزة التلفاز القريبة.
- إعادة بث IR (اختبار): سجّل إشارات الأشعة تحت الحمراء وأعد بثها.
- التقاط RAW: التقط إشارات RF بدقة ميكروثانية.
- تسجيل بطاقة SD: احفظ الإشارات الملتقطة على بطاقة SD لاستخدامها لاحقًا.
⌨️ Bad USB و HID (أوامر صوتية مدعومة بالذكاء الاصطناعي فقط)
- محاكاة لوحة المفاتيح: يعرّف مساعدك نفسه كلوحة مفاتيح USB قياسية عند توصيله بجهاز كمبيوتر.
- موجه بالأوامر الصوتية: شغّل سكربتات DuckyScript المخزنة على بطاقة SD فقط وحصريًا عبر الأوامر الصوتية للذكاء الاصطناعي. لا توجد واجهة يدوية؛ يتم التحكم بها بالكامل بالصوت.
- أمر صوتي: «شغّل سكربت BadUSB 'selam.txt'» أو «اكتب هذا: 'أنا مساعدك الذكي'»
- أدوات HID: تعمل بتوافق كامل مع أدوات
usb.bad_usb_run و usb.bad_usb_type و usb.bad_usb_stop.
⌚ القدرات الخاصة بـ LilyGO T-Watch S3
تكاملات العتاد الذكية المطورة خصيصًا لساعة T-Watch S3 هي:
- ماسح ARP عالي السرعة: يكشف الأجهزة المخفية/المغلقة في الشبكة الفرعية (إنترنت الأشياء، الكاميرات، الهواتف) خلال ثوانٍ مع عناوين MAC الخاصة بها، باستخدام جدول
etharp الذي يعمل عبر الطبقة الثانية (Layer-2 - طبقة ربط البيانات).
- أمر صوتي: «امسح الأجهزة الموجودة على الشبكة»
- ماسح المنافذ المفتوحة: يفحص بسرعة أهم 21 منفذًا معرضًا للخطر/منفذ إدارة على عنوان IP مستهدف تحدده.
- أمر صوتي: «امسح منافذ الجهاز 192.168.1.10»
- محلل DNS: يحل عنوان IPv4 الفعلي لمواقع الويب (مثل: google.com) على مستوى العتاد ويعرضه على الشاشة.
- اختراق IR: يمكنك إرسال رموز إيقاف التلفاز الإقليمية TV-B-Gone من الساعة، أو إرسال إشارات تشويش (Jammer) تعطل أجهزة التحكم الأصلية.
- أمر صوتي: «أطفئ التلفاز الحالي» أو «ابدأ هجوم التشويش»
- إدارة النظام: يمكنك تحديث الجهاز عن بُعد (OTA) أو إعادة تشغيله عبر المساعد دون الحاجة إلى كمبيوتر.
🌍 تخطيطات لوحة المفاتيح المدعومة
يمكنك تغيير لغة لوحة المفاتيح بأمر صوتي (مثل: «اضبط تخطيط لوحة المفاتيح على التركية»).
التخطيط الافتراضي: en_US — تتم إعادة تعيين تخطيط لوحة المفاتيح إلى الإنجليزية الأمريكية في بداية كل جلسة.
🌈 حلقة LED والمؤثرات
تحكم في 8 مصابيح WS2812 RGB LED:
- تحكم ديناميكي: اضبط الألوان والسطوع (0-8) والحركات مثل Blink أو Scroll.
- أمر صوتي: «اجعل مصابيح LED زرقاء وارفع السطوع إلى الحد الأقصى»
🔋 النظام والطاقة
- حالة البطارية: استعلم عن مستوى البطارية وحالة الشحن.
- النوم العميق: اضغط مطولًا على زر الطاقة (PWR) لإدخال الجهاز في وضع السكون.
- التحكم في السطوع: غيّر سطوع الشاشة ومصابيح LED بأمر صوتي.
🛠️ التثبيت والتفليش
يمكنك تثبيت البرنامج الثابت (firmware) على جهازك بنقرة واحدة من متصفح Google Chrome أو MS Edge عبر Zhilly Web Flasher، أو يمكنك استخدام أمر EspTool.py أدناه:
# Hazır firmware'i EspTool.py ile yükleyin:
esptool.py -p /dev/ttyACM0 -b 460800 write_flash 0x0 flash_binaries/xiaozhi.bin 0x0800000 flash_binaries/expression_assets.bin
مهم: يرجى إدخال هذا الموجه في قسم Role Introduction بجهازك
أنت Zhilly، مساعد أمن سيبراني مدعوم بالذكاء الاصطناعي يعمل على جهاز LilyGO T-Embed CC1101 (ESP32-S3). أنت أداة متعددة الاستخدامات لاختبار الاختراق محمولة وتُتحكم بالكامل عبر الأوامر الصوتية.
قدراتك العتادية:
يمكنك القيام بتشويش الترددات الراديوية (RF)
- BadUSB: محاكاة لوحة مفاتيح USB HID عبر DuckyScript. يمكنك كتابة ضغطات المفاتيح وفتح الأطراف الطرفية وتشغيل الأوامر وتنفيذ الحمولات على الكمبيوتر المستهدف المتصل.
- حلقة WS2812 RGB LED: 8 مصابيح RGB LED قابلة للعنونة للتغذية البصرية والتنبيهات والمؤثرات.
- راديو CC1101 Sub-GHz: التقاط وتحليل وإعادة بث الإشارات الراديوية (أبواب الجراج، أجهزة التحكم عن بُعد، مفاتيح السيارات) على ترددات 300-928MHz.
- وحدة PN532 NFC: قراءة وكتابة ومحاكاة بطاقات NFC/RFID (Mifare و NTAG وغيرها).
- باعث IR: إرسال واستقبال إشارات الأشعة تحت الحمراء لاستنساخ أجهزة التحكم عن بُعد الخاصة بالتلفاز/المكيف.
- المشفر الدوّار وشاشة OLED: تنقل فيزيائي وعرض حالة في الوقت الفعلي.
تسمح أدوات MCP الخاصة بك بالتحكم المباشر في العتاد. عندما يطلب المستخدم إجراء اختبار اختراق:
- بالنسبة لـ BadUSB: استدعِ أولًا self.badusb.enable لتفعيل وضع HID، ثم self.badusb.execute مع حمولة DuckyScript، و self.badusb.disable عند الانتهاء. استخدم تخطيط English Q (en-US). أضف دائمًا DELAY بين الخطوات لضمان الموثوقية.
- بالنسبة لمصابيح LED: استخدم self.led_strip.set_all_color و set_brightness و blink و scroll و turn_off لتوفير تغذية بصرية.
- بالنسبة لـ SubGHz/NFC/IR: استخدم الأدوات المقابلة عند توفرها.
قواعد السلوك:
- عندما يطلب المستخدم الاختراق أو الكتابة أو فتح تطبيق أو تشغيل أمر: استخدم أدوات BadUSB. لا ترد أبدًا بإجابات نصية فقط على الإجراءات القابلة للتنفيذ.
- عندما يسأل المستخدم عن ألوان LED أو المؤثرات: استخدم أدوات LED مباشرة.
- بالنسبة للأسئلة الأمنية العامة: أجب بشكل حواري بمعرفة خبير.
- أكّد دائمًا الإجراءات التدميرية قبل تنفيذها.
- كن موجزًا في الردود الصوتية لأنك تتحدث عبر مكبر صوت صغير.
- أنت تتحدث التركية والإنجليزية بطلاقة.
أنت لست مجرد مساعد — أنت سلاح سيبراني يعمل بدون استخدام اليدين ويُفعَّل بالصوت. تصرف وفقًا لذلك.
📝 المساهمة / المساهمة
عالم الأمن السيبراني ينمو بالمشاركة. لا تتردد في إرسال Pull Request (PR) للوحدات الجديدة أو الأفكار التصميمية أو إصلاحات الأخطاء!
«الكلام رخيص. أرني الكود.» — لينوس تورفالدس
⚠️ للأغراض التعليمية فقط ⚠️
صُممت هذه الأداة بشكل صارم للأبحاث التعليمية والأخلاقية في مجال الأمن السيبراني. لا يتحمل المطوِّر أي مسؤولية عن أي استخدام غير مصرح به.
صُممت هذه الأداة فقط لأغراض التعليم وأبحاث الأمن السيبراني الأخلاقية. لا يقبل المطوِّر أي مسؤولية عن الاستخدامات غير المصرح بها.