
UpdatedAug 31, 2026
android-security-awesome — Updated!
مجموعة من الموارد المتعلقة بأمن الأندرويد
android-security-awesome 
مجموعة من الموارد المتعلقة بأمن أندرويد.
الأدوات
المحللات عبر الإنترنت
- Appknox - غير مجاني
- Virustotal
- NowSecure Lab Automated - أداة مؤسسية لاختبار أمان تطبيقات الأجهزة المحمولة لكل من تطبيقات أندرويد وiOS. تتميز ميزة Lab Automated بالتحليل الديناميكي والثابت على أجهزة حقيقية في السحابة لإرجاع النتائج في دقائق. غير مجاني
- App Detonator - تفجير ملف APK الثنائي لتوفير تفاصيل على مستوى الكود المصدري، بما في ذلك مؤلف التطبيق والتوقيع والبناء ومعلومات البيان. حصة مجانية 3 تحليلات/يوم.
- Pithus - محلل APK مفتوح المصدر. لا يزال في مرحلة بيتا ومقتصر على التحليل الثابت في الوقت الحالي. من الممكن البحث عن البرمجيات الخبيثة باستخدام قواعد YARA. المزيد هنا.
- Oversecured - ماسح ثغرات مؤسسي لتطبيقات أندرويد وiOS؛ يقدم لأصحاب التطبيقات والمطورين القدرة على تأمين كل إصدار جديد من تطبيق محمول من خلال دمج Oversecured في عملية التطوير. غير مجاني.
- AppSweep by Guardsquare - اختبار أمان تطبيقات أندرويد مجاني وسريع للمطورين
- Koodous - يقوم بتحليل البرمجيات الخبيثة الثابت/الديناميكي عبر مستودع ضخم من عينات أندرويد ويفحصها مقابل قواعد Yara العامة والخاصة.
- Immuniweb. يقوم بـ"اختبار OWASP Mobile Top 10" و"فحص خصوصية تطبيقات المحمول" واختبار أذونات التطبيق. الطبقة المجانية هي 4 اختبارات يوميًا، بما في ذلك تقرير بعد التسجيل
- ANY.RUN - منصة تفاعلية لتحليل البرمجيات الخبيثة قائمة على السحابة مع دعم لتحليل تطبيقات أندرويد. خطة مجانية محدودة متاحة.
BitBaanAVC UnDroidAMAaaS - خدمة تحليل برمجيات أندرويد الخبيثة المجانية. خدمة على المعدن العاري تتميز بالتحليل الثابت والديناميكي لتطبيقات أندرويد. منتج من MalwarePot.AppCritique - ارفع ملفات APK الخاصة بأندرويد واحصل على تقييمات أمان شاملة مجانيةNVISO ApkScan - سيتم إيقافه في 31 أكتوبر 2019Mobile Malware SandboxIBM Security AppScan Mobile Analyzer - غير مجانيVisual Threat - لم يعد محلل تطبيقات أندرويدTracedroidhabo - 10/يومCopperDroidSandDroidStowawayAnubisMobile app insightMobile-SandboxIjiamiComdroidAndroid SandboxForesafeDexterMobiSec EacusFireeye- بحد أقصى 60 ميجابايت 15/يومapprover - Approver هو منصة تحليل أمان وتقييم مخاطر مؤتمتة بالكامل لتطبيقات أندرويد وiOS. غير مجاني.Fraunhofer App-ray - نطاق منتهيAndroTotal - ميت
أدوات التحليل الثابت
- Androwarn - يكتشف ويحذر المستخدم حول السلوكيات الخبيثة المحتملة التي يطورها تطبيق أندرويد.
- ApkAnalyser
- APKInspector
- Droid Intent Data Flow Analysis for Information Leakage
- DroidLegacy
- FlowDroid
- Android Decompiler – غير مجاني
- PSCout - أداة تستخرج مواصفات الأذونات من الكود المصدري لنظام أندرويد باستخدام التحليل الثابت
- Amandroid
- SmaliSCA - تحليل كود Smali الثابت
- CFGScanDroid - يفحص ويقارن مخطط تدفق التحكم (CFG) مقابل مخطط تدفق التحكم للتطبيقات الخبيثة
- Madrolyzer - يستخرج بيانات قابلة للتنفيذ مثل C&C وأرقام الهواتف وما إلى ذلك.
- ConDroid - يقوم بمزيج من التنفيذ الرمزي + الفعلي للتطبيق
- DroidRA
- RiskInDroid - أداة لحساب مخاطر تطبيقات أندرويد بناءً على أذوناتها، مع عرض تجريبي متاح عبر الإنترنت.
- SUPER - محلل أندرويد آمن وموحد وقوي وقابل للتوسع بلغة Rust
- ClassyShark - أداة فحص ثنائية مستقلة يمكنها تصفح أي ملف تنفيذي لأندرويد وعرض معلومات مهمة.
- StaCoAn - أداة متعددة المنصات تساعد المطورين وصيادي الثغرات والقراصنة الأخلاقيين في إجراء تحليل الكود الثابت على تطبيقات المحمول. تم إنشاء هذه الأداة مع تركيز كبير على سهولة الاستخدام والإرشاد الرسومي في واجهة المستخدم.
- JAADAS - أداة تحليل برامج مشتركة بين الإجراءات وداخلها للعثور على الثغرات في تطبيقات أندرويد، مبنية على Soot وScala
- Quark-Engine - نظام تسجيل برمجيات أندرويد الخبيثة متجاهل التعتيم
- One Step Decompiler - فك تجميع APK لأندرويد للكسالى
- APKLeaks - فحص ملف APK بحثًا عن URIs ونقاط النهاية والأسرار.
- Mobile Audit - تطبيق ويب لإجراء التحليل الثابت واكتشاف البرمجيات الخبيثة في ملفات APK لأندرويد.
- Detekt - تحليل الكود الثابت للغة Kotlin
- APKdevastate - برنامج تحليل متقدم لحمولات APK التي أنشأتها أدوات الوصول عن بُعد (RATs).
Smali CFG generatorSeveral tools from PSUSPARTA - يتحقق (يثبت) أن التطبيق يلبي سياسة أمان تدفق المعلومات؛ مبني على Checker Framework
ماسحات ثغرات التطبيقات
- QARK - QARK من LinkedIn مخصص لمطوري التطبيقات لفحص التطبيقات بحثًا عن مشكلات أمنية
- AndroBugs
- Nogotofail
- Ostorlab - النسخة المجانية من Ostorlab تفحص التطبيقات في متجر Google Play ومتجر تطبيقات iOS وHuawei AppGallery
Devknox - إضافة IDE لبناء تطبيقات أندرويد آمنة. لم تعد مدعومة.
أدوات التحليل الديناميكي
- Android DBI framework
- Androl4b- آلة افتراضية لتقييم تطبيقات أندرويد والهندسة العكسية وتحليل البرمجيات الخبيثة
- House- House: مجموعة أدوات تحليل تطبيقات محمولة في وقت التشغيل مع واجهة ويب رسومية، مدعومة بـ Frida، مكتوبة بلغة Python.
- Mobile-Security-Framework MobSF - Mobile Security Framework هو إطار عمل ذكي وشامل مفتوح المصدر لاختبار الاختراق المؤتمت لتطبيقات المحمول (أندرويد/iOS) قادر على إجراء التحليل الثابت والديناميكي واختبار واجهات برمجة التطبيقات (API) عبر الويب.
- Droidbox
- Drozer
- Xposed - ما يعادل حقن الكود القائم على Stub ولكن دون أي تعديلات على الملف الثنائي
- Inspeckage - مفتش حزم أندرويد - تحليل ديناميكي مع خطافات API، وتشغيل أنشطة غير مُصدَّرة، والمزيد. (وحدة Xposed)
- Android Hooker - تخصيص كود Java ديناميكي (يتطلب Substrate Framework)
- ProbeDroid - تخصيص كود Java ديناميكي
- DECAF - إطار عمل تحليل الكود التنفيذي الديناميكي القائم على QEMU (DroidScope هو الآن امتداد لـ DECAF)
- CuckooDroid - امتداد أندرويد لـ Cuckoo sandbox
- Mem - تحليل ذاكرة أندرويد (يتطلب صلاحيات الجذر)
- Crowdroid – غير قادر على العثور على الأداة الفعلية
- AuditdAndroid – منفذ أندرويد لـ auditd، لم يعد قيد التطوير النشط
- Android Security Evaluation Framework - لم يعد قيد التطوير النشط
- Aurasium – فرض سياسات أمان عملية لتطبيقات أندرويد عبر إعادة كتابة البايت كود ومراقبة مرجعية في المكان.
- Android Linux Kernel modules
- StaDynA - نظام يدعم تحليل التطبيقات الأمنية في وجود ميزات تحديث الكود الديناميكي (تحميل الفئات الديناميكي والانعكاس). تجمع هذه الأداة بين التحليل الثابت والديناميكي لتطبيقات أندرويد للكشف عن السلوك المخفي/المحدث وتوسيع نتائج التحليل الثابت بهذه المعلومات.
- DroidAnalytics - غير مكتمل
- Vezir Project - آلة افتراضية لاختبار اختراق تطبيقات المحمول وتحليل البرمجيات الخبيثة للمحمول
- MARA - إطار عمل الهندسة العكسية والتحليل لتطبيقات المحمول
- Taintdroid - يتطلب تجميع AOSP
- ARTist - إطار عمل مرن مفتوح المصدر للتخصيص والتحليل الهجين لتطبيقات أندرويد ووسيط Java في أندرويد. يعتمد على مترجم Android Runtime (ART) ويعدل الكود أثناء التجميع على الجهاز.
- Android Malware Sandbox
- AndroPyTool - أداة لاستخراج الميزات الثابتة والديناميكية من ملفات APK لأندرويد. تجمع بين أدوات تحليل تطبيقات أندرويد المعروفة المختلفة مثل DroidBox وFlowDroid وStrace وAndroGuard وتحليل VirusTotal.
- Runtime Mobile Security (RMS) - واجهة ويب قوية تساعدك على التعامل مع تطبيقات أندرويد وiOS في وقت التشغيل
- PAPIMonitor – PAPIMonitor (مراقب Python API لتطبيقات أندرويد) هو أداة Python مبنية على Frida لمراقبة واجهات برمجة التطبيقات المختارة من قبل المستخدم أثناء تنفيذ التطبيق.
- Android_application_analyzer - تُستخدم الأداة لتحليل محتوى تطبيق أندرويد في التخزين المحلي.
- Decompiler.com - مفكك APK وJava عبر الإنترنت
- friTap- اعتراض اتصالات SSL/TLS باستخدام Frida؛ يسمح باستخراج مفاتيح TLS وفك تشفير حمولة TLS كملف PCAP على أندرويد في الوقت الفعلي.
- HacknDroid - أداة مصممة لأتمتة مهام اختبار اختراق تطبيقات المحمول (MAPT) المختلفة وتسهيل التفاعل مع أجهزة أندرويد.
- adbsploit - أدوات لاستغلال الجهاز عبر ADB
- Brida - امتداد Burp Suite يعمل كجسر بين Burp وFrida، ويتيح لك استخدام طرق التطبيقات نفسها والتعامل معها أثناء العبث بالحركة المتبادلة بين التطبيقات وخدماتها/خوادمها الخلفية.
- MPT - MPT (Mobile Pentest Toolkit) هو حل أساسي لسير عمل اختبار اختراق أندرويد. تتيح لك هذه الأداة أتمتة المهام الأمنية.
- Andriller - أداة برمجية مع مجموعة من أدوات الطب الشرعي للهواتف الذكية. تقوم بالاستحواذ للقراءة فقط، سليمًا شرعيًا، وغير مدمر من أجهزة أندرويد.
- Mira - منصة تحليل حماية وقت التشغيل لتطبيقات أندرويد وiOS التابعة لجهات خارجية، مما يتيح للذكاء الاصطناعي استخدام قدرات الصدفة والجافا والـ Native وFrida من جانب التطبيق المضيف لاكتشاف مخاطر البيئة والتحقق من التحصين.
- FlutterTap - وحدة Zygisk تتجاوز التحقق من شهادات BoringSSL داخل
libflutter.soوتعيد توجيه حركة مرور تطبيقات Flutter المختارة إلى وكيل. دائمة عبر عمليات إعادة التشغيل، لذا لا تحتاج إلى جلسة Frida أو كابل أو منفذ استماع. - Mobix - مختبر اختبار اختراق أندرويد مصرح به: سلسلة تجاوز تثبيت SSL/كشف الجذر عبر Frida، والتقاط حركة المرور عبر mitmproxy مع وضع علامات تلقائي على IDOR، ولوحة تحكم ويب، وخادم MCP بـ 36 أداة بحيث يمكن لوكيل Claude Code تشغيل حلقة الفحص إلى النتائج بالكامل بنفسه.
AppUse – بناء مخصص لاختبار الاختراقAppie - Appie هو حزمة برمجيات تم تكوينها مسبقًا لتعمل كبيئة اختبار اختراق أندرويد. إنه محمول بالكامل ويمكن حمله على عصا USB أو هاتف ذكي. هذا هو الجواب الشامل لجميع الأدوات اللازمة في تقييم أمان تطبيقات أندرويد وبديل رائع للآلات الافتراضية الحالية.Android Tamer - منصة افتراضية/مباشرة لمحترفي أمن أندرويدAndroid Malware Analysis Toolkit - (توزيعة لينكس) سابقًا، كان محللًا عبر الإنترنتAndroid Reverse Engineering – ARE (الهندسة العكسية لأندرويد) لم يعد قيد التطوير النشطViaLab Community EditionMercuryCobradroid – صورة مخصصة لتحليل البرمجيات الخبيثة
الهندسة العكسية1. Smali/Baksmali – فك تجميع ملفات apk
- emacs syntax coloring for smali files
- vim syntax coloring for smali files
- AndBug
- Androguard – قوي، ويتكامل جيدًا مع الأدوات الأخرى
- Apktool – مفيد جدًا للتجميع/فك التجميع (يستخدم smali)
- Android Framework for Exploitation
- Bypass signature and permission checks for IPCs
- Android OpenDebug – يجعل أي تطبيق على الجهاز قابلًا للتصحيح (باستخدام Cydia Substrate).
- Dex2Jar - محول من dex إلى jar
- Enjarify - محول من dex إلى jar من Google
- Dedexer
- Fino
- Frida - حقن JavaScript لاستكشاف التطبيقات، مع أداة واجهة رسومية لها
- Indroid – مجموعة حقن الخيوط
- Introspy
- Jad - مفكك Java
- JD-GUI - مفكك Java
- CFR - مفكك Java
- Krakatau - مفكك Java
- FernFlower - مفكك Java
- Redexer – معالجة ملفات apk
- Simplify Android deobfuscator
- Bytecode viewer
- Radare2
- Jadx
- Dwarf - واجهة رسومية للهندسة العكسية
- Andromeda - أداة هندسة عكسية أساسية أخرى عبر سطر الأوامر
- apk-mitm - تطبيق CLI يُعدّ ملفات APK الخاصة بنظام Android لفحص HTTPS
- Noia - أداة بسيطة لتصفح ملفات صندوق الحماية لتطبيقات Android
- Obfuscapk — Obfuscapk هي أداة Python معيارية لتشويش تطبيقات Android دون الحاجة إلى كودها المصدري.
- ARMANDroid - ARMAND (الحماية من إعادة التغليف عبر أنماط متعددة، ومكافحة العبث بناءً على الكشف الأصلي) هو مخطط حماية جديد ضد العبث يدمج القنابل المنطقية وعقد كشف AT مباشرة في ملف apk دون الحاجة إلى كوده المصدري.
- MVT (Mobile Verification Toolkit) - مجموعة من الأدوات المساعدة لتبسيط وأتمتة عملية جمع الآثار الجنائية المفيدة لتحديد الاختراق المحتمل لأجهزة Android وiOS
- Dexmod - أداة لتوضيح تصحيح كود Dalvik bytecode في ملف DEX (Dalvik Executable) والمساعدة في التحليل الثابت لتطبيقات Android.
- odex-patcher - تشغيل كود عشوائي عن طريق تصحيح ملفات OAT
- PhoneSploit-Pro - أداة اختراق شاملة لاستغلال أجهزة Android عن بُعد باستخدام ADB وMetasploit Framework للحصول على جلسة Meterpreter.
- APKLab - إضافة لـ VS Code لتحليل ملفات APK
IntentSnifferProcyon - مفكك JavaSmali viewerZjDroid،fork/mirrorDare – محول من .dex إلى .class
اختبار التشويش (Fuzz Testing)
- Radamsa Fuzzer
- Honggfuzz
- نسخة Android من أداة التشويش Melkor ELF
- Media Fuzzing Framework for Android
- AndroFuzz
- QuarksLab's Android Fuzzing
IntentFuzzer
كاشفات إعادة تغليف التطبيقات
- FSquaDRA - أداة لكشف تطبيقات Android المعاد تغليفها بناءً على مقارنة تجزئات موارد التطبيق.
زاحفو الأسواق
- زاحف Google Play (Java)
- زاحف Google Play (Python)
- زاحف Google Play (Node) - الحصول على تفاصيل التطبيقات وتنزيلها من متجر Google Play الرسمي.
- تنزيل Aptoide (Node) - تنزيل التطبيقات من سوق Aptoide التابع لجهة خارجية لنظام Android
- تنزيل Appland (Node) - تنزيل التطبيقات من سوق Appland التابع لجهة خارجية لنظام Android
- PlaystoreDownloader - PlaystoreDownloader هي أداة لتنزيل تطبيقات Android مباشرة من متجر Google Play. بعد إعداد أولي (لمرة واحدة)، يمكن تنزيل التطبيقات عن طريق تحديد اسم الحزمة الخاص بها.
- APK Downloader خدمة عبر الإنترنت لتنزيل APK من متجر Play لتكوين جهاز Android محدد
Apkpure - أداة تنزيل APK عبر الإنترنت. كما توفر تطبيقها الخاص للتنزيل.
أدوات متنوعة
- smalihook
- AXMLPrinter2 - لتحويل ملفات XML الثنائية إلى ملفات XML قابلة للقراءة البشرية
- adb autocomplete
- mitmproxy
- dockerfile/androguard
- Android Vulnerability Test Suite - android-vts يفحص الجهاز بحثًا عن مجموعة من الثغرات الأمنية
- AppMon- AppMon هو إطار عمل آلي لمراقبة والعبث باستدعاءات واجهة برمجة التطبيقات (API) لتطبيقات macOS وiOS وAndroid الأصلية. يعتمد على Frida.
- Internal Blue - إطار عمل لتجارب Bluetooth يعتمد على الهندسة العكسية لوحدات تحكم Broadcom Bluetooth
- Android Mobile Device Hardening - AMDH يفحص ويقوّي إعدادات الجهاز ويسرد التطبيقات الضارة المثبتة بناءً على الأذونات.
- NullKia - إطار عمل شامل لأمن الأجهزة المحمولة يدعم 18 مصنعًا مع استغلال قواعد النطاق الأساسي، وأمن الشبكات الخلوية، وأبحاث TEE/TrustZone، وأدوات استخراج BootROM.
- Firmware Extractor - استخراج الأرشيف المعطى إلى صور
- حمولة ARMv7 توفر تنفيذ كود عشوائي على محملات إقلاع MediaTek
- DroidGround - بيئة مرنة لتحديات CTF الخاصة بنظام Android
- sundaysec/Android-Exploits - مجموعة من استغلالات واختراقات Android
- Spectre - ماسح ترددات راديوية مع قدرات استطلاع وهجومية. يراقب الشبكات الخلوية وWi-Fi وBluetooth LE وGNSS على الجهاز، مع مفتش BLE GATT، وبث iBeacon، واكتشاف الشبكة المحلية.
Android Device Security Database - قاعدة بيانات لميزات الأمان لأجهزة AndroidOpcodes table for quick referenceAPK-Downloader- يبدو أنه ميت الآنDalvik opcodes
تطبيقات قابلة للاختراق للممارسة
- Damn Insecure Vulnerable Application (DIVA)
- Vuldroid
- ExploitMe Android Labs
- GoatDroid
- Android InsecureBank
- Insecureshop
- Oversecured Vulnerable Android App (OVAA)
- Injured Android - CTF
الأكاديمية/البحوث/المنشورات/الكتب
الأوراق البحثية
الكتب
أخرى
- OWASP Mobile Security Testing Guide Manual
- doridori/Android-Security-Reference
- قائمة فحص أمان تطبيقات Android
- Mobile App Pentest Cheat Sheet
- Android Reverse Engineering 101 by Daniele Altomare (رابط Web Archive)
Mobile Security Reading Room - غرفة قراءة تحتوي على مواد قراءة تقنية مصنفة جيدًا حول اختبار اختراق الأجهزة المحمولة، والبرمجيات الخبيثة للأجهزة المحمولة، والطب الشرعي للأجهزة المحمولة، وجميع أنواع الموضوعات المتعلقة بأمن الأجهزة المحمولة
الاستغلالات/الثغرات/الأخطاء
القائمة
- Android Security Bulletins
- الثغرات الأمنية المبلغ عنها في Android
- OWASP Mobile Top 10 2016
- Exploit Database - انقر على بحث
- مستند Google للثغرات
- تصنيفات فريق أمان Google Android للتطبيقات الضارة المحتملة (البرمجيات الخبيثة)
Android Devices Security Patch Status
البرمجيات الخبيثة
- androguard - قاعدة بيانات ويكيبيديا البرمجيات الخبيثة لنظام Android
- مستودع GitHub للبرمجيات الخبيثة لنظام Android
- مشروع جينوم البرمجيات الخبيثة لنظام Android - يحتوي على 1260 عينة برمجيات خبيثة مصنفة في 49 عائلة مختلفة من البرمجيات الخبيثة، مجاني لأغراض البحث.
- Contagio Mobile Malware Mini Dump
- Drebin
- Hudson Rock - مجموعة أدوات مجانية لذكاء الجرائم الإلكترونية يمكنها الإشارة إلى ما إذا كانت حزمة APK معينة قد تم اختراقها في هجوم برمجيات خبيثة من نوع Infostealer.
- Kharon Malware Dataset - 7 برمجيات خبيثة تمت هندستها عكسيًا وتوثيقها
- Android Adware and General Malware Dataset
- AndroZoo - AndroZoo هي مجموعة متنامية من تطبيقات Android من عدة مصادر، بما في ذلك سوق تطبيقات Google Play الرسمي.
Android PRAGuard Dataset - تحتوي المجموعة على 10479 عينة، تم الحصول عليها عن طريق تشويش مجموعتي MalGenome وContagio Minidump بسبع تقنيات تشويش مختلفة.Admire
برامج المكافآت
كيفية الإبلاغ عن المشكلات الأمنية
- Android - الإبلاغ عن المشكلات الأمنية
- Android Reports and Resources - قائمة بالتقارير المنشورة على Hackerone لنظام Android وموارد أخرى
المساهمة
مساهماتكم مرحب بها دائمًا!
📖 الاقتباس```bibtex
@misc{ author = {Ashish Bhatia - ashishb.net}, title = {The most comprehensive collection of Android security-related resources}, year = {2025}, publisher = {GitHub}, journal = {GitHub repository}, howpublished = {\url{https://github.com/ashishb/android-security-awesome}} }
تم الاستشهاد بهذا المستودع في [أكثر من 10 أوراق بحثية](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome)