Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LinusWare-Source-Code-Internal — 逆向工程的 Roblox/Luau 运行时引擎,具备 VM 挂钩、操作码重映射、能力提升以及 UNC 脚本环境,用于执行任意脚本。 | Kitploit
工具/GitHubGitHub/tekkenbugattii/linusware-source-code-internal
权限提升代码分析漏洞利用逆向工程二进制分析Payload 开发
GitHubtekkenbugattii/linusware-source-code-internal

LinusWare-Source-Code-Internal

逆向工程的 Roblox/Luau 运行时引擎,具备 VM 挂钩、操作码重映射、能力提升以及 UNC 脚本环境,用于执行任意脚本。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
232天前尚未审核

Linusware 1.2 — 源代码与引擎架构

由 tekkenbugatti 重构、逆向工程并编写文档
目标平台:Linux x86_64 / Luau / Roblox 运行时引擎


概述

Linusware 1.2 是面向 Roblox / Luau 的原生 Linux x86_64 运行时扩展与执行引擎。本仓库包含通过对 ELF 运行时组件进行二进制逆向工程而推导出的完整重构源代码,涵盖虚拟机钩子、操作码重映射表、权限提升机制以及标准通用命名约定(UNC)环境 API 的完整逆向分析。


架构与核心组件

1. HookedLuaResume(0x3a21d0)— VM 线程拦截

以 14 字节内联 64 位绝对跳转钩子形式安装,并附带蹦床(trampoline),作用于 Roblox 虚拟机线程调度入口(lua_resume)。

  • VM 固定:通过读取位于 L + 0x20 偏移处的 lua_State->global_State 来识别主游戏 VM。
  • 身份提升:通过将 0x303fffffffffffff 赋给能力掩码并将 0x7 写入能力标志,自动将执行上下文提升至身份 7(LocalUser 无限制)。
  • 任务排空队列:拦截线程执行步骤,以同步排空并执行来自线程安全任务队列中的待处理脚本负载。
  • 自动执行同步:在首次接触 VM 时,自动扫描并启动位于 autoexec/ 目录中脚本的后台加载器。

2. HookedCapThrower(0x399900)— 安全检查抑制

  • 拦截引擎内部的能力验证例程(cap_thrower)。
  • 利用线程局部存储(tls_cap_depth,对应 %fs:ef8c)在执行用户脚本时动态抑制能力违规异常。

3. OpcodeEncoder(0x399640)— 就地 Luau 字节码重映射器

Roblox 的 VM 会打乱标准 Luau 字节码操作码以阻止静态分析。OpcodeEncoder 在内存中重新编码指令:

  • 位掩码 A(0x0829400003f02323):解码操作码 7 .. 0x42 的可变长度指令(AUX 双字)。
  • 位掩码 B(0xfe7b):解码操作码 0x4a .. 0x59 的扩展可变长度指令。
  • 操作码转换:使用提取的 g_wire_for_opcode 查找表就地替换操作码字节。

4. GrantProtoCapabilities(0x39a360)— 递归原型提升

  • 递归遍历已编译的 Luau 原型层级结构(LuauProto)。
  • 将全局能力描述符的地址(&g_capability_grant)写入所有根函数及嵌套子函数(proto->p)的 proto + 0x38 处。

5. UNC 脚本环境(58+ 个函数)

实现标准执行 API:

  • 闭包:hookfunction、hookmetamethod、newcclosure、clonefunction、isexecutorclosure、getrawmetatable、setrawmetatable。
  • 内存与上值:getupvalues、setupvalue、getconstants、setconstant、getprotos、setproto。
  • 文件系统沙箱:readfile、writefile、、、、、、、。

项目结构

root@kitploit:~
linusware_src/
├── include/
│   └── linusware/
│       ├── linusware.h          # 核心引擎接口与公共导出
│       ├── messages.h           # 字符串表、错误与日志常量
│       ├── script_environment.h # UNC 函数表注册
│       ├── workspace.h          # 文件系统沙箱定义
│       ├── crypto.h             # OpenSSL AES 与 SHA 封装
│       ├── encoding.h           # Base64 与 LZ4 压缩辅助
│       ├── websocket.h          # WebSocket 客户端接口
│       └── decompiler.h         # Luau 字节码反编译器定义
├── src/
│   ├── linusware/
│   │   ├── hooks.cc             # HookedLuaResume、CapThrower、OpcodeEncoder、GrantProto
│   │   ├── linusware.cc         # IPC 服务器(exec.sock)与任务队列调度
│   │   ├── script_environment.cc# 58+ 个 UNC 环境 API 的实现
│   │   ├── workspace.cc         # 沙箱化 IO 实现
│   │   ├── crypto.cc            # 加密原语
│   │   ├── encoding.cc          # Base64 与 LZ4 实现
│   │   ├── decompiler.cc        # 原型反编译器实现
│   │   └── websocket.cc         # 网络套接字层
│   └── cli/
│       ├── linusware_cli.cc     # 独立 CLI 负载发送器
│       └── wayland_clipboard.cc # Wayland/X11 剪贴板桥接
└── CMakeLists.txt               # 构建配置

构建

环境要求

  • Linux x86_64
  • CMake 3.20+
  • 支持 C++20 的 Clang / GCC
  • OpenSSL 与 LZ4 开发包

编译

root@kitploit:~
cd linusware_src
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j$(nproc)

致谢

由 tekkenbugatti 重构并逆向工程。

下载工具
appendfile
delfile
makefolder
delfolder
listfiles
isfolder
isfile
  • 加密工具:crypt.encrypt、crypt.decrypt(AES-CBC、AES-GCM)、crypt.hash(SHA-256、SHA-384、SHA-512)、crypt.base64encode、crypt.base64decode、crypt.lz4compress、crypt.lz4decompress。
  • 网络与反射:request、HttpGet、WebSocket.connect、decompile、cloneref、setclipboard、getfpscap、setfpscap。