Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
umbra — Overlay de jogo externo somente leitura para Linux. Offsets derivados, esqueletos compostos, módulo de kernel opcional para leituras de memória independentes de ptrace e entrada em nível de ponteiro. | Kitploit
Ferramentas/GitHubGitHub/ymsniper/umbra
Forensia de MemóriaExploraçãoEngenharia ReversaRed Teaming
GitHubymsniper/umbra

umbra

Overlay de jogo externo somente leitura para Linux. Offsets derivados, esqueletos compostos, módulo de kernel opcional para leituras de memória independentes de ptrace e entrada em nível de ponteiro.

Ver Repositório
31há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Umbra

Um overlay externo para THE FINALS no Linux.

Ele lê a memória do jogo a partir de um processo separado, desenha uma janela transparente que ignora cliques por cima do jogo, e fornece um aim assist e um triggerbot. Nada é injetado no jogo e nada é jamais gravado de volta; a ferramenta lê memória e move o mouse, e só.

Construído do zero no Linux: cada offset de jogo neste repositório foi derivado observando o processo em execução, não copiado de um dump de SDK publicado.

https://github.com/user-attachments/assets/674baa52-3006-4767-a263-29178bed3a31


Requisitos

  • SFML 3.x: não 2.x, a API antiga foi removida
  • ImGui-SFML, compilado contra SFML 3
  • libX11 e libXext, CMake 3.16+, um compilador C++17
  • X11 ou XWayland. Wayland puro não funcionará: o overlay precisa de XShape para ignorar cliques e de polling global de teclas de atalho, e o Wayland deliberadamente não dá nenhum dos dois a um processo externo. Qualquer desktop serve; X11 é o requisito, não um DE específico.
  • O jogo rodando sob Proton ou Wine, no modo Janela em vez de Tela Cheia, para que o overlay possa desenhar por cima dele

Arch / CachyOS

root@kitploit:~
sudo pacman -S --needed base-devel cmake sfml libx11 libxext
paru -S imgui-sfml

Ubuntu 24.04+ / Debian 13+

root@kitploit:~
sudo apt install build-essential cmake libsfml-dev libx11-dev libxext-dev
pkg-config --modversion sfml-graphics    # deve ser 3.x

ImGui-SFML não está empacotado lá e precisa ser compilado a partir do código-fonte.

REQUIREMENTS.md cobre o restante: compilar SFML 3 e ImGui-SFML a partir do código-fonte, headers do kernel para o módulo, Secure Boot, ptrace_scope, e como verificar uma configuração funcional.

Testado em

root@kitploit:~
CachyOS                kernel 7.1.2-3-cachyos, compilado com clang 22.1.6
KDE Plasma 6.7.2       sessão Wayland, overlay rodando via XWayland
SFML 3.1.0             CMake 4.3.4, GCC 16.1.1
Intel UHD + RTX 4060   jogo sob Proton, modo Janela

Duas partes disso merecem destaque, porque são os casos complicados:

  • É uma sessão Wayland. O overlay não roda nativamente no Wayland e não precisa: o jogo roda sob XWayland e o overlay também, e o clique-transparente e as teclas de atalho do X11 funcionam normalmente dentro dele. Se você está no Wayland, esta é a configuração que funciona.
  • O kernel é compilado com clang, o que é incomum e é para isso que existe a detecção de toolchain do módulo. Em um kernel GCC o módulo segue o outro caminho, que é o caso comum, mas o menos exercitado aqui.

Esta é a máquina de desenvolvimento, então é a única configuração realmente verificada. Espera-se que outras distribuições, desktops e kernels compilados com GCC funcionem, mas não foram testados.


Compilar

root@kitploit:~
chmod +x build.sh run.sh   # um download zip remove o bit de execução
./build.sh                 # configurar e compilar
./build.sh clean           # a partir de um diretório de build limpo

O binário é gravado em build/TheFinals.

O CMake armazena o caminho absoluto do código-fonte em seu cache, então um diretório de build movido ou renomeado para de funcionar. build.sh percebe isso e reconfigura sozinho, então mover o projeto não é algo com que você precise se preocupar.


Módulo do kernel (opcional, mais discreto)

kmod/ compila um pequeno módulo que torna a ferramenta consideravelmente mais silenciosa no sistema. É totalmente opcional: sem ele tudo ainda funciona, usando os fallbacks em userspace indicados abaixo.

  • Leituras de memória passam por access_process_vm() no espaço do kernel, então ptrace_scope não se aplica. A ferramenta não precisa de sudo, nada precisa se anexar ao jogo, e o yama não precisa ser afrouxado para o sistema inteiro.
  • Entrada do mouse é injetada no ponteiro real em vez de um dispositivo virtual uinput. Sem o módulo a ferramenta precisa criar um, e um dispositivo virtual de entrada é enumerável: ele aparece em /proc/bus/input/devices para qualquer um que queira olhar. Com o módulo não há dispositivo extra algum.
root@kitploit:~
cd kmod && make
sudo insmod suite_kmod.ko

Um módulo deve ser compilado com o mesmo compilador do kernel no qual ele é carregado. O Makefile lê isso da própria configuração do kernel e define a toolchain por conta própria, então make simples está correto tanto em um kernel GCC quanto em um clang:

root@kitploit:~
  kernel   7.1.2-3-cachyos
  toolchain clang (LLVM=1)

Substitua com make LLVM=0 ou make LLVM=1 se ele errar a suposição. Se os headers do kernel estiverem ausentes, ele avisa e imprime o comando de instalação para a sua distribuição.

Com Secure Boot habilitado, um módulo não assinado não será carregado: assine-o, desabilite o Secure Boot, ou simplesmente pule o módulo.

Carregue-o antes de iniciar a ferramenta; o backend é escolhido uma única vez, na inicialização.

Confirme qual backend está ativo no menu, ou no log:

root@kitploit:~
[mem] kernel backend: /dev/suite_kmod
[vmouse] kernel injection into the real pointer

Descarregue com sudo rmmod suite_kmod.


Executar

Coloque o jogo no modo Janela primeiro. Em Tela Cheia o jogo é dono do display por completo e nada pode desenhar por cima dele, então o overlay estará rodando corretamente e ainda assim invisível.

O overlay encontra a janela do jogo e acompanha sua posição e tamanho, reverificando conforme você se move, então ele segue a janela se você a mover ou redimensionar, e se adapta a qualquer resolução.

root@kitploit:~
./run.sh                # encontra o PID do jogo sozinho
./run.sh 12345          # ou forneça um
./run.sh -q             # silencioso: apenas algumas linhas de status

Inicie quando quiser, inclusive no menu. Ele re-resolve seus objetos quando uma partida começa ou termina, então não precisa ser reiniciado entre rodadas.

Controles

TeclaAção
INSERTAlterna o menu de configurações. Enquanto aberto, o overlay captura cliques do mouse; enquanto fechado, os cliques passam para o jogo.
HOMEAlterna o aim assist.
EndSair, com o overlay em foco. no terminal também funciona.

As configurações são editadas no menu e salvas em settings.cfg quando a ferramenta sai, então ela volta do jeito que você deixou.


Recursos

ESP

Caixas, esqueletos, nomes, barras de vida, distância e linhas de mira. Cores de esquadrão distinguem times, e um controle deslizante mestre de opacidade governa tudo o que é desenhado.

O esqueleto é composto a partir da própria hierarquia de ossos da malha, então ele acompanha a animação em vez de aproximar a partir de uma cápsula.

Aim assist

Puxa em direção a um alvo enquanto o botão do mouse escolhido estiver pressionado.

  • Seleção de alvo: um controle deslizante de viés entre "mais próximo de mim" e "mais próximo da mira", para que você possa pegar o jogador atrás do mais próximo apontando para ele.
  • Suavização: um modo divisor e um modo de inércia (EMA).
  • Adesividade: mantém o alvo atual a menos que um desafiante seja claramente melhor, em vez de alternar entre dois inimigos em ângulos semelhantes.
  • Seleção de osso: cabeça, peito, corpo ou pernas, mirando na articulação real quando o esqueleto é resolvido.
  • Predição: antecipa um alvo em movimento pela sua velocidade. Sem isso, a mira fica atrás de uma cabeça em movimento por uma quantidade constante, porque a posição que lhe foi dada já está um frame velha quando o mouse se move.
  • Quick scope: solta a mira no instante em que você atira, para que o recuo de um sniper seja seu para controlar em vez de algo contra o qual o assist luta. Ele se rearma no próximo pressionamento de ADS, ou após um atraso se você definir um. Precisa da mira pressionada no botão direito do mouse, já que o tiro tem que ser um botão diferente da mira.

Triggerbot

Atira quando a mira está sobre o alvo.

  • Com o aim assist ativo, ele atira apenas quando a mira alcançou o ponto exato para o qual o aim está puxando.
  • Sozinho, ele funciona a partir do esqueleto (um osso escolhido, ou qualquer osso), ou a partir da caixa da cápsula.
  • A tolerância escala com o tamanho do alvo na tela, então uma única configuração se comporta igualmente de perto e do outro lado do mapa. Uma tolerância fixa em pixels não consegue: à distância, alguns pixels abrangem uma cabeça inteira; de perto, são uma fração de uma.
  • Atraso de armar (após o botão ser pressionado), atraso de reação (após a mira pousar), duração do clique e cooldown são todos ajustáveis.

Visibilidade

Jogadores que não estão sendo desenhados pelo jogo no momento são riscados e esmaecidos, e o aim assist e o triggerbot podem, cada um, ser configurados para ignorá-los.

Isso é derivado do próprio timestamp de renderização do motor, então é conservador por natureza: o jogo faz culling em uma caixa delimitadora, que é maior que o jogador, e as consultas de oclusão ficam um frame ou dois atrasadas. Espere que um inimigo seja marcado como visível ligeiramente antes de ele limpar completamente um canto. O controle deslizante de tolerância controla com que rapidez alguém sai do estado visível após perder a linha de visão.


Offsets

Todo endereço específico do jogo vive em offsets.cfg, lido na inicialização a partir do diretório de trabalho ou um nível acima dele.

A ferramenta se recusa a iniciar sem ele e nomeia qualquer coisa ausente. Isso é deliberado: um offset que é silenciosamente zero produz uma tela vazia sem explicação, o que é muito pior de diagnosticar do que uma falha clara.

Uma atualização do jogo move esses valores. Quando isso acontece, a ferramenta inicia mas não encontra nada. Re-derive os offsets e copie o novo offsets.cfg aqui. Nenhuma recompilação é necessária.


Estrutura

root@kitploit:~
README.md             este arquivo
REQUIREMENTS.md       dependências e como instalá-las
LICENSE               GPL-2.0
build.sh              script de build
run.sh                lançador
banner.txt            banner de inicialização
offsets.cfg           offsets do jogo (obrigatório)
CMakeLists.txt
src/
  main.cpp              ponto de entrada, janela do overlay, loop de renderização
  mem.hpp               leituras de memória do processo
  cheat.hpp             thread de leitura, lista de entidades
  render.hpp            desenho do ESP, aim assist, triggerbot, menu
  global.hpp            estado compartilhado entre as threads de leitura e renderização
  structs.hpp           tipos do motor e projeção mundo-para-tela
  skeleton.hpp          composição da hierarquia de ossos
  settings.hpp          carregamento e salvamento de settings.cfg
  vmouse.hpp            saída do mouse
  offsets.hpp           constantes fixas do layout do motor
  runtime_offsets.hpp   carregador de offsets.cfg
  gobjects_direct.hpp   decodificação do array de objetos
kmod/
  suite_kmod.c          módulo do kernel: leituras de memória e injeção de mouse
  suite_kmod.h          contrato ioctl compartilhado
  Makefile

settings.cfg é criado na primeira vez que a ferramenta sai.


Solução de problemas

offsets.cfg not found: execute a partir do diretório do projeto, ou mantenha o arquivo ao lado do binário.

offsets.cfg is present but incomplete: os offsets que ele nomeia são zero. O jogo provavelmente foi atualizado; re-derive-os.

Nada aparece na tela, mas o log parece saudável: o jogo provavelmente está em Tela Cheia, que não permite que nada desenhe por cima dele. Mude para o modo Janela. A linha de log game window at X,Y WxH - overlay will match confirma que o overlay encontrou e acompanhou a janela.

O overlay engole seus cliques do mouse: libXext estava ausente quando você compilou, então o clique-transparente foi compilado para fora. A etapa de configuração avisa sobre isso; procure por XShape click-through: enabled. Instale libxext/libxext-dev e recompile.

Overlay no lugar errado, ou cliques não passando: o overlay precisa de X11. Sob Wayland, force o XWayland:

root@kitploit:~
DISPLAY=:0 WAYLAND_DISPLAY= ./run.sh

Jogo não encontrado: passe o PID diretamente. Sob Proton o processo é Discovery-d.exe e a thread correta é GameThread.

Nada desenhado durante uma partida: os offsets estão desatualizados após uma atualização do jogo.

Aim assist não faz nada: verifique se o menu reporta um backend de mouse. Se "visible only" está habilitado e todo inimigo está atrás de cobertura, deliberadamente não há alvo.

Módulo do kernel não compila: ele deve ser compilado com a mesma toolchain do seu kernel em execução. Em um kernel compilado com clang: make LLVM=1.


Uma nota sobre risco

Isto lê a memória de outro processo e injeta entrada de mouse. Não modifica o jogo, mas usá-lo em uma partida online viola os termos de serviço do jogo e pode custar a sua conta. Essa é uma decisão sua; tome-a conscientemente.


Licença

GNU General Public License, versão 2. Veja LICENSE.

Você pode usar, estudar, modificar e redistribuir isto. Se você distribuir uma versão modificada, deve acompanhá-la com seu código-fonte sob a mesma licença, para que todos que a receberem mantenham as mesmas liberdades. Não há garantia.

GPLv2 em vez de v3 deliberadamente: o módulo do kernel em kmod/ é um módulo de kernel Linux, o kernel é GPL-2.0-only, e MODULE_LICENSE("GPL") significa versão 2. Licenciar todo o projeto da mesma forma mantém a ferramenta em userspace e o módulo compatíveis entre si e com o kernel, sem divisão para se preocupar.

Copyright © 2026 Ymsniper.

Baixar ferramenta
Ctrl-C