
Moteur d'exécution rétro-ingénierié pour Roblox/Luau avec hooking de machine virtuelle, remappage d'opcodes, élévation de privilèges et environnement de script UNC pour exécuter des scripts arbitraires.
Reconstruit, rétro-ingénieré et documenté par tekkenbugatti
Plateforme cible : Linux x86_64 / Luau / Moteur d'exécution Roblox
Linusware 1.2 est une extension d'exécution native Linux x86_64 et un moteur d'exécution pour Roblox / Luau. Ce dépôt contient le code source complet reconstruit, dérivé de la rétro-ingénierie binaire des composants d'exécution ELF, y compris l'analyse inverse complète des hooks de la machine virtuelle, des tables de remappage des opcodes, des mécanismes d'élévation de privilèges et des API d'environnement standard de convention de nommage universel (UNC).
HookedLuaResume (0x3a21d0) — Interception des threads VMInstallé comme un hook de saut absolu inline de 14 octets sur 64 bits avec un trampoline sur le point d'entrée de dispatch des threads de la machine virtuelle Roblox (lua_resume).
lua_State->global_State situé à l'offset L + 0x20.0x303fffffffffffff au masque de capacités et en écrivant 0x7 dans les indicateurs de capacités.autoexec/ lors du premier contact avec la VM.HookedCapThrower (0x399900) — Suppression des vérifications de sécuritécap_thrower).tls_cap_depth, correspondant à %fs:ef8c) pour supprimer dynamiquement les exceptions de violation de capacités lors de l'exécution de scripts utilisateur.OpcodeEncoder (0x399640) — Remappeur de bytecode Luau en placeLa VM de Roblox brouille les opcodes standard du bytecode Luau pour dissuader l'analyse statique. OpcodeEncoder ré-encode les instructions en mémoire :
0x0829400003f02323) : Décode les instructions de longueur variable (mots AUX) pour les opcodes 7 .. 0x42.0xfe7b) : Décode les instructions étendues de longueur variable pour les opcodes 0x4a .. 0x59.g_wire_for_opcode.GrantProtoCapabilities (0x39a360) — Escalade récursive des prototypesLuauProto).&g_capability_grant) dans proto + 0x38 sur toutes les fonctions enfants racines et imbriquées (proto->p).Implémente les API d'exécution standard :
hookfunction, hookmetamethod, newcclosure, clonefunction, isexecutorclosure, getrawmetatable, setrawmetatable.getupvalues, setupvalue, getconstants, setconstant, getprotos, setproto.readfile, , , , , , , , .linusware_src/
├── include/
│ └── linusware/
│ ├── linusware.h # Interfaces principales du moteur et exports publics
│ ├── messages.h # Tables de chaînes, erreurs et constantes de journalisation
│ ├── script_environment.h # Enregistrements de la table de fonctions UNC
│ ├── workspace.h # Définitions du sandbox du système de fichiers
│ ├── crypto.h # Wrappers OpenSSL AES et SHA
│ ├── encoding.h # Aides à la compression Base64 et LZ4
│ ├── websocket.h # Interfaces client WebSocket
│ └── decompiler.h # Définitions du décompilateur de bytecode Luau
├── src/
│ ├── linusware/
│ │ ├── hooks.cc # HookedLuaResume, CapThrower, OpcodeEncoder, GrantProto
│ │ ├── linusware.cc # Serveur IPC (exec.sock) et dispatch de la file de jobs
│ │ ├── script_environment.cc# Implémentation des 58+ API d'environnement UNC
│ │ ├── workspace.cc # Implémentation des E/S sandboxées
│ │ ├── crypto.cc # Primitives cryptographiques
│ │ ├── encoding.cc # Implémentation Base64 et LZ4
│ │ ├── decompiler.cc # Implémentation du décompilateur de prototypes
│ │ └── websocket.cc # Couche de sockets réseau
│ └── cli/
│ ├── linusware_cli.cc # Envoyeur de charge utile CLI autonome
│ └── wayland_clipboard.cc # Pont presse-papiers Wayland/X11
└── CMakeLists.txt # Configuration de compilation
cd linusware_src
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j$(nproc)
Reconstruit et rétro-ingénieré par tekkenbugatti.
writefileappendfiledelfilemakefolderdelfolderlistfilesisfolderisfilecrypt.encrypt, crypt.decrypt (AES-CBC, AES-GCM), crypt.hash (SHA-256, SHA-384, SHA-512), crypt.base64encode, crypt.base64decode, crypt.lz4compress, crypt.lz4decompress.request, HttpGet, WebSocket.connect, decompile, cloneref, setclipboard, getfpscap, setfpscap.