#1أدوات ومنهجيات متعددة المنصات لاختبار الأمان الشامل لتطبيقات الهاتف المحمول.
موصى به من Kitploit

أداة اختبار اختراق أندرويد لنظام كالي لينكس
PulseAPK Core: أداة متعددة المنصات للعمل مع ملفات APK: فك التجميع، التحليل، البناء

سحر LD_PRELOAD لـ AssetManager في أندرويد

استخراج بيانات المستخدم الحساسة عن بُعد من التطبيقات على أندرويد 12 و13 باستخدام ثغرة CVE-2024-0044

تطبيق أندرويد ضعيف عمداً لإظهار نقاط الضعف المختلفة التي تنشأ في مكونات أندرويد.

استغلال إثبات المفهوم لموفر محتوى قاموس المستخدم في AOSP (CVE-2018-9375)

تطبيق تخصيص iOS مدعوم بـ CVE-2022-46689. لا يتطلب كسر الحماية.


تطبيق أندرويد تجريبي لـ CVE-2019-9465

أداة مساعدة لتقييم روابط الـ Deeplink، و Intent، وجسر WebView في نظام أندرويد لصالح الاختراق الأخلاقي

ADT هي مجموعة أدوات مصممة للمساعدة في نمذجة سلوك التطبيقات، والبحث في الثغرات الأمنية واختبارها، وتسهيل الهندسة العكسية للتعليمات البرمجية العدائية.

CVE-2024-0044: ثغرة أمنية عالية الخطورة من نوع "التنفيذ كأي تطبيق" تؤثر على إصدارَي Android 12 و13

CVE-2026-12960 - تصدير غير صحيح لمكونات تطبيق أندرويد في تطبيق ASUS Router (com.asus.aihome). برهان المفهوم (PoC)، APK للاستغلال، فيديو، وتقرير…

استغلال إثبات المفهوم لـ CVE-2014-8609، يوضح استغلال ثغرة النية المعلقة في Android للبحث الأمني واختبار تطبيقات الأجهزة المحمولة.

تطبيق iOS الضعيف بشكل خطير (DVIA) هو تطبيق iOS ضعيف بشكل كبير. هدفه الرئيسي هو توفير منصة لعشاق/محترفي أمن الأجهزة المحمولة أو الطلاب لاختبار…

OWASP iGoat (Swift) - تطبيق Swift ضعيف بشدة لنظام iOS

تُستخدم الأداة لتحليل محتوى تطبيق أندرويد في التخزين المحلي.

أداة تُؤتمت المهام الروتينية لاختبار تطبيقات أندرويد. تستخدم APKTool و Dex2Jar.