Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dd — JIT-आधारित यूज़रस्पेस लिनक्स कर्नेल जो बिना VM के Apple Silicon macOS पर मूल रूप से कंटेनर चलाता है। ड्रॉप-इन Docker Engine API प्रतिस्थापन जिसमें कंटेनर अलगाव, ओवरले इमेज और पोर्ट प्रकाशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/ricccrd/dd
कंटेनर सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगसुरक्षा वर्चुअलाइजेशनDevSecOpsबाइनरी विश्लेषण
GitHubricccrd/dd

dd

JIT-आधारित यूज़रस्पेस लिनक्स कर्नेल जो बिना VM के Apple Silicon macOS पर मूल रूप से कंटेनर चलाता है। ड्रॉप-इन Docker Engine API प्रतिस्थापन जिसमें कंटेनर अलगाव, ओवरले इमेज और पोर्ट प्रकाशन शामिल है।

रिपॉजिटरी देखें
25852713 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

dd

dd

macOS पर Linux कंटेनर चलाएँ — बिना किसी VM के।

Download Platform License Website


dd क्या है?

dd Apple-Silicon macOS पर बिना किसी वर्चुअल मशीन के मूल रूप से Linux कंटेनर चलाता है। इसके नीचे कोई Linux कर्नेल या हाइपरवाइज़र नहीं है: एक JIT कंटेनर के कोड का अनुवाद करता है और इसके Linux syscalls को userspace में सेवा प्रदान करता है (gVisor / PRoot वंशावली)। JIT ही अतिथि का Linux कर्नेल है — नेमस्पेस, cgroups, ओवरले इमेज लेयर और नेटवर्किंग को userspace स्थिति के रूप में बनाए रखा जाता है। यह Docker Engine API बोलता है, इसलिए सामान्य docker CLI इसे चलाता है।

कंटेनर का compute मूल Apple-Silicon निर्देशों के रूप में चलता है; केवल इसके syscalls की व्याख्या की जाती है। बूट करने के लिए कोई VM नहीं, VM में कोई डेमन नहीं, कोई वर्चुअलाइज़ेशन लागत नहीं।

वेबसाइट और दस्तावेज़: https://ricccrd.github.io/dd/

make jit                                          # build.rs JITs को संकलित और कोडसाइन करता है
DD_IMAGES=/path/to/images cargo run -p dd-daemon  # डेमन शुरू करें
export DOCKER_HOST=unix://$PWD/dd.sock
docker run -p 8080:80 -m 256m alpine sh -c 'echo hi from $(hostname)'

विशेषताएँ

  • कोई वर्चुअल मशीन नहीं। कोई हाइपरवाइज़र नहीं, कोई Linux कर्नेल नहीं, कोई VM स्थायी रूप से निवासी नहीं। अतिथि के निर्देश arm64 पर मूल रूप से चलते हैं; केवल syscall सीमा को userspace में ट्रैप और सेवा दी जाती है।
  • ड्रॉप-इन Docker। dd Docker Engine API को लागू करता है। DOCKER_HOST को इसके सॉकेट पर इंगित करें और आपके मौजूदा docker run / ps / images / build कमांड बिना किसी बदलाव के काम करते हैं।
  • JIT ही कर्नेल है। नेमस्पेस, cgroups, ओवरले इमेज लेयर और नेटवर्किंग सामान्य userspace स्थिति हैं — gVisor / PRoot वंशावली में एक userspace कर्नेल, जिसमें VM की कोई लागत नहीं है।
  • तीन अतिथि रनटाइम, एक इंजन। मूल arm64 Linux इमेज; एक JIT (jit86) के माध्यम से x86-64 Linux इमेज जो x86 को डिकोड करता है, इसके फ़्लैग्स को संश्लेषित करता है, और SSE/x87 को NEON पर कम करता है (glibc बाइनरी चलती हैं); और macOS arm64 अतिथि (ddcli mac) — इनमें से किसी में भी कोई VM नहीं।
  • वास्तविक कंटेनर आइसोलेशन। ओवरले इमेज लेयर्स (कॉपी-अप / .wh. व्हाइटआउट, मर्ज किया गया getdents), एक TOCTOU-मुक्त पथ-जेल VFS, PID / UTS / USER नेमस्पेस, -p पोर्ट पब्लिशिंग के साथ एक निजी लूपबैक netns, और cgroup मेमोरी + pids सीमाएँ (सीमा पर OOM)।
  • डेस्कटॉप ऐप, कोई रूट नहीं। एक मूल GTK4 ऐप (dd-app) और एक dd CLI एक प्रति-उपयोगकर्ता बैकग्राउंड डेमन और एक docker context स्थापित करते हैं — सब कुछ $HOME के अंतर्गत, कभी sudo नहीं।

JIT क्यों, VM क्यों नहीं?

Mac पर Linux कंटेनर चलाने का हर दूसरा तरीका — Docker Desktop, Colima, Rancher, OrbStack — एक हाइपरवाइज़र के नीचे एक Linux VM बूट करता है और उसके अंदर डेमन चलाता है। वह VM एक कर है जो आप पूरे दिन चुकाते हैं। dd इसे हटा देता है: एक कंटेनर एक सामान्य macOS प्रक्रिया है जिसके syscalls एक userspace Linux कर्नेल द्वारा सेवा किए जाते हैं।

dd — userspace कर्नेल (JIT)VM-आधारित Docker (Desktop / Colima / …)
अंतर्निहित मॉडलएक JIT userspace में Linux syscalls की सेवा करता है (gVisor वंशावली)हाइपरवाइज़र VM के अंदर एक पूर्ण Linux कर्नेल
निष्क्रिय होने पर निवासी RAMकोई नहीं — प्रति-कंटेनर, बाहर निकलने पर मुक्तगीगाबाइट्स VM के लिए आरक्षित, हमेशा चालू
स्टार्टअपप्रक्रिया स्पॉन — बूट करने के लिए कोई VM नहींपहले एक Linux VM + VM-आंतरिक डेमन को बूट करें
बाइंड-माउंट / फ़ाइल I/Oपथ जेल के माध्यम से सीधा होस्ट फ़ाइल सिस्टमVM सीमा के पार virtiofs/gRPC-FUSE ब्रिज
पोर्ट पब्लिशिंगसीधे होस्ट सॉकेट परVM के NAT/फ़ॉरवर्डिंग लेयर के माध्यम से
बैटरी / बैकग्राउंड लागतजब कोई कंटेनर नहीं चल रहा हो तो कुछ नहीं चल रहाएक VM निष्क्रिय और बैटरी खत्म कर रहा है
शिप और पैच करने का पदचिह्नकोई Linux कर्नेल नहीं — CVE-ट्रैक करने के लिए कुछ नहींएक पूर्ण Linux कर्नेल शिप, पैच और ट्रैक करता है
अवलोकनीयताएक सामान्य macOS प्रक्रिया — sample, debug, Activity Monitorएक अपारदर्शी VM; वर्कलोड होस्ट टूल्स के लिए अदृश्य है

जीत संरचनात्मक है: अतिथि का compute मूल Apple-Silicon निर्देशों के रूप में चलता है (हॉट पथ में कोई हार्डवेयर-वर्चुअलाइज़ेशन लेयर नहीं), और कुख्यात Docker-Desktop फ़ाइल-शेयरिंग अड़चन — macOS और VM के बीच virtiofs/FUSE ब्रिज — बस मौजूद नहीं है, क्योंकि dd का VFS है होस्ट फ़ाइल सिस्टम एक पथ जेल के पीछे।

ईमानदार समझौता: एक userspace कर्नेल केवल उतना ही पूर्ण है जितने कि वह syscalls लागू करता है, और आज डिफ़ॉल्ट रूप से अतिथि एक प्रक्रिया में चलता है — तेज़, और उस कोड के लिए सही कॉल जिस पर आप भरोसा करते हैं (आपका देव वातावरण, CI, आपके अपने टूल्स)। अविश्वसनीय कोड के लिए अब एक ऑप्ट-इन सेंट्री स्प्लिट है (DDJIT_UNTRUSTED): अतिथि एक डिफ़ॉल्ट-अस्वीकार Seatbelt सैंडबॉक्स में चलता है जिसमें कोई होस्ट fs/net अधिकार नहीं है, जबकि एक विश्वसनीय sentry प्रक्रिया वास्तविक संसाधनों की मालिक है और एक साझा-मेमोरी रिंग — gVisor आकार — में syscalls की सेवा करती है। यह शुरुआती है (कोर फ़ाइल syscalls — read/write/open/close/lseek — आज आगे बढ़ते हैं; sockets/exec/fork आ रहे हैं), इसलिए पूरी तरह से शत्रुतापूर्ण कोड के लिए एक VM अभी भी एक संकीर्ण सतह उजागर करता है।

प्रदर्शन

एक ही स्थैतिक Linux बाइनरी, दो तरीकों से चलाई गई एक Apple M5 Pro (macOS 26.3) पर: Linux VM के अंदर (VM-आधारित Docker कंटेनर कैसे चलाता है) बनाम dd के JIT के माध्यम से होस्ट पर बिना VM के। 7 का माध्य (make bench)। कम समय बेहतर है; "dd बनाम VM" > 1× का अर्थ है dd तेज़ है। dd लेन एक छोटा क्रॉस-प्रोसेस ब्रिज टैक्स भी चुकाता है जो वास्तविक ऐप नहीं करता — इसलिए ये रूढ़िवादी हैं।

x86-64 कंटेनर — dd बनाम VM एमुलेशन (qemu-user; Apple Silicon पर x86 चलाने का अर्थ है इसे अनुवाद करना किसी भी तरह से)। dd का JIT 10 में से 9 वर्कलोड पर qemu को हराता है, विशेष रूप से फ़्लोटिंग-पॉइंट पर नाटकीय रूप से:

वर्कलोडVM (qemu)dd (बिना VM)dd बनाम VM
float n-body5.39s0.23s24× तेज़
mandelbrot7.81s0.83s9.4× तेज़
matmul8.21s1.37s6.0× तेज़
SQLite (600k पंक्तियाँ)2.99s1.01s3.0× तेज़
qsort3.91s1.68s2.3× तेज़
memcpy2.40s1.10s2.2× तेज़
text-scan (wc/grep)1.42s1.11s1.3× तेज़
int sieve1.31s1.04s1.25× तेज़
SHA-2562.72s2.44s1.1× तेज़
base644.28s5.39s0.79× (1.26× धीमा)

aarch64 कंटेनर — dd बनाम एक मूल VM (VM arm64 को पूर्ण मूल गति पर चलाता है — सबसे कठिन बार):

वर्कलोडVM (मूल)dd (बिना VM)dd बनाम VM
int sieve0.75s0.48s1.58× तेज़
mandelbrot0.79s0.77s1.03× तेज़
matmul0.66s0.66s~समानता
memcpy0.55s0.56s~समानता
base640.68s0.68s~समानता
float n-body0.17s0.17s~समानता
SHA-2560.80s0.82s~समानता
qsort0.83s1.10s1.33× धीमा
text-scan (wc/grep)0.51s0.68s1.35× धीमा
SQLite (600k पंक्तियाँ)0.36s0.62s1.71× धीमा
टूल डाउनलोड करें