#1أدوات ومنهجيات متعددة المنصات لاختبار الأمان الشامل لتطبيقات الهاتف المحمول.
موصى به من Kitploit

مجموعة أدوات استكشاف متنقلة تعمل بوقت التشغيل مدعومة بـ Frida لتقييم أمان تطبيقات iOS و Android. تجاوز تثبيت SSL، تفريغ سلاسل المفاتيح، التلاعب…
تطبيق ينقل CVE-2019-2215 إلى arm32 ويقوم بتركيب ملف su الثنائي في /sbin مع denylist + مثبت تطبيقات الجذر. دليل firehose/Magisk مضمن.

PulseAPK Core: أداة متعددة المنصات للعمل مع ملفات APK: فك التجميع، التحليل، البناء

Runtime Mobile Security (RMS) 📱🔥 - هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات Android و iOS أثناء وقت التشغيل

إضافة frida غير رسمية لـ VSCode

أداة مساعدة لتقييم روابط الـ Deeplink، و Intent، وجسر WebView في نظام أندرويد لصالح الاختراق الأخلاقي

Ekoparty ميامي | الأنماط المضادة للواجهات: استغلال التنقل غير الآمن في أقفال تطبيقات أندرويد التابعة لجهات خارجية

أدلة أمن أندرويد، خارطة طريق، وثائق، دورات، تقارير، و teryaagh.

تُستخدم الأداة لتحليل محتوى تطبيق أندرويد في التخزين المحلي.

مكوّن إضافي لخادم MCP خاص بـ JEB Pro يتيح فك الترجمة بمساعدة الذكاء الاصطناعي، وفحص الدوال/الحقول، وإعادة التسمية التلقائية أثناء الهندسة العكسية…

PulseAPK هي واجهة أمامية بتقنية WPF لأداتي apktool و uber-signer مع دعم السحب والإفلات، وإخراج فك التجميع المباشر، وتحليل smali، وإعادة بناء وتوقيع…

Blackbox Protobuf هي مجموعة من الأدوات للعمل مع Protocol Buffers (protobuf) المشفرة دون الحاجة إلى تعريف protobuf المطابق.

أسرع وأقوى مفكك شفرة لأندرويد (أداة أصلية تعمل دون الحاجة إلى Java VM) لملفات APK وDEX وODEX وOAT وJAR وAAR وCLASS. يدعم كشف السلوكيات الخبيثة، كشف…

إطار تقييم الأمان الرائد لأندرويد.

أداة قوية مبنية على فريدا لتفريغ تطبيقات iOS المفكرة كملفات .ipa من جهاز مكسور الحماية، تدعم متجر التطبيقات والتطبيقات المثبتة جانبياً وتطبيقات…

عرض تعليمي لثغرة CVE-2024-31317 Zygote Injection Vulnerability على Android

يحتوي المستودع على سلسلة من التحديات لتعلّم Frida لاستغلال أندرويد.

PoC لـ CVE-2024-23700، تصعيد امتيازات صامت في أندرويد يسمح بقراءة/كتابة جهات الاتصال، الرسائل النصية القصيرة، التقويم، سجل المكالمات والبريد الصوتي،…