🛡️ OmniSec-Hex
OmniSec-Hex 是一个先进、高影响力的网络安全 monorepo,整合了六个强大的客户端安全与主权情报工作台。该生态系统完全在浏览器本地内存环境中运行,并实现绝对数据锁定,提供跨垂直领域的分析能力,涵盖移动端分类、动态 Web 测试、低级二进制分析和神经威胁映射。
🧰 6 个核心模块
📱 1. Anvil Mobile Labs
- 角色: 移动安全分类与重打包引擎
- 能力: 对 iOS(.ipa)和 Android(.apk)执行本地二进制解构。解码二进制 AXML/bplist 格式,反编译 Smali 字节码/ARM64 汇编,更新资源清单,并利用纯 JS 引擎原生动态处理 zipalign 和 v2/v3 签名流程。
🔌 2. Conduit Native
- 角色: 零中继原始硬件传输
- 能力: 使用 WebUSB 工作流,在 Web 视图内部完全接管物理设备 ADB 和 usbmux 接口。建立浏览器直连虚拟 TCP 套接字和 WebSocket 隧道,以协调目标操作,无需第三方云中介或后端中继节点。
🧪 3. Kinetix DAST
- 角色: 客户端 Web 漏洞与变异引擎
- 能力: 实现本地认证处理、跨源爬取、输入变异和多线程竞态条件模糊测试。使用动态验证循环机制探测隐藏的 REST、GraphQL 和 WebSocket 目标,以抑制误报。
🌐 4. Monolith Matrix
- 角色: 独立 OSINT 目录与实用工具
- 能力: 一个未受追踪的开源情报图谱,作为离线数据集嵌入。包含可视化计算器、自定义 dork 编译器、网络子网矩阵和加密编解码工具,并由硬离线锁定机制支持,以严格防止出站流量泄漏。
🧠 5. Quark Isolated AI
- 角色: 微观神经威胁评估器
- 能力: 通过完全在客户端运行的 15 MiB 嵌入式混合 INT4/INT8 本地模型核心,驱动持续威胁摄取。自动解析原始安全源,针对 18 个目标通道检查正则签名管道,映射漏洞上下文,并确定系统风险评分。
🛰️ 6. Telemetry Prime
- 角色: 绝对基础设施与网络可见性工作台
- 能力: 编排大范围端口扫描、深度 SSL/TLS 握手检查、内容安全策略(CSP)清单解析和动态 Web 资产发现。可在公共域名和复杂的内部私有网络子网上无缝运行。
📂 仓库架构
text
OmniSec-Hex/
├── .gitignore
├── LICENSE
├── README.md
└── tools/
├── 1-anvil-mobile/ # Mobile Triage, Smali Decompile & Repackage
├── 2-conduit-native/ # Direct WebUSB ADB / usbmux Bridge
├── 3-kinetix-dast/ # Dynamic Client-Side Web Scanner & Fuzzer
├── 4-monolith-matrix/ # Standalone OSINT Directory & Utilities
├── 5-quark-ai/ # Offline Neural Compute & Regex Matrix
└── 6-telemetry-prime/ # Network, CSP Audit & Port Workbench
使用代码时请谨慎。
🔒 安全与隐私态势
- 100% 客户端侧: 一切都在浏览器响应式工作节点或易失性标签页内存中本地执行。
- 零泄漏: 无上传、无遥测跟踪、无回连配置。
- 仅限授权使用: 严格为安全研究、验证分析和教育验证而开发。