
Apkx-Hunter v2.5.1
إطار تحليل ثابت لتطبيقات أندرويد مبني على لغة C، يشمل إعادة التجميع، اكتشاف الأسرار، اكتشاف نقاط النهاية، تحليل الأذونات، وفحص المكتبات الأصلية مع تصنيف الأسرار بمساعدة التعلم الآلي.
APKX-Hunter v2.7.1 — حزمة Debian

APKX-Hunter هي أداة تحليل ثابت لتطبيقات أندرويد مفتوحة المصدر مكتوبة بالكامل بلغة C، صُممت خصيصًا لتقييمات أمن أندرويد، والهندسة العكسية، وتحليل البرمجيات الخبيثة، وفحص الامتثال لمعايير OWASP MASVS، وصيد الثغرات، واختبار الاختراق.
يدعم الإطار تحليل تطبيق واحد أو تحليل مجموعات كبيرة من تطبيقات أندرويد عن طريق الاستخراج والتحليل التلقائي لتنسيقات حزم أندرويد المدعومة، بما في ذلك أرشيفات APK وAPKS وAPKM وXAPK وZIP. ومع ميزتي الفحص المتكرر متعدد ملفات APK ووضع الدفعات الصامت، صُمم APKX-Hunter لمعالجة مجموعات كبيرة من تطبيقات أندرويد بكفاءة مع إنتاج نتائج نظيفة ومنظمة وقابلة للتنفيذ.
يجمع APKX-Hunter بين تقنيات تحليل ثابت متعددة — بما في ذلك التفكيك، وتحليل AndroidManifest، وتحليل الأذونات، وكشف المكونات المُصدَّرة، واكتشاف نقاط النهاية، وكشف الأسرار المضمنة، واكتشاف إعدادات السحابة، وكشف المكتبات الأصلية، وفحوصات أمان OWASP MASVS — لكشف المعلومات ذات الصلة بالأمان داخل تطبيقات أندرويد.
يدمج APKX-Hunter أيضًا محرك تصنيف أسرار خفيفًا يعتمد على التعلم الآلي، مكتوبًا بالكامل بلغة C، والذي يصنف تلقائيًا الأسرار المكتشفة حسب درجة الثقة والخطورة، مما يساعد باحثي الأمان على تحديد الأولويات للنتائج عالية القيمة، وتقليل النتائج الإيجابية الكاذبة، وتسريع فرز الثغرات.
في نهاية كل فحص، يُنشئ APKX-Hunter إحصائيات فحص مفصلة، بما في ذلك عدد ملفات APK المفحوصة، والملفات التي تم تحليلها، والأسرار المكتشفة، والأنماط المكتشفة، ونتائج MASVS، مما يمنح الباحثين نظرة شاملة على التقييم الأمني بأكمله.
- GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
- طُوِّر بواسطة: SyscallX-18113
- الإصدار: v2.7.1

دعم فحص OWASP MASVS
أصبح Apkx-Hunter يتضمن الآن فحص أمان OWASP MASVS مع 15 فئة و166 نمط اكتشاف:
| # | الفئة | الأنماط |
|---|---|---|
| 1 | التشفير الضعيف | 28 |
| 2 | تثبيت الشهادة | 13 |
| 3 | كشف الجذر | 20 |
| 4 | مكافحة التنقيح | 9 |
| 5 | مكافحة العبث | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | التخزين الخارجي | 11 |
| 9 | التحميل الديناميكي للكود | 10 |
| 10 | الانعكاس | 9 |
| 11 | تنفيذ الأوامر في وقت التشغيل | 9 |
| 12 | أمان WebView | 13 |
| 13 | أمان الشبكة | 10 |
| 14 | التحقق من SSL | 10 |
| 15 | تحميل المكتبات الأصلية | 9 |
| الإجمالي | 166 |
التحقق من OWASP
تم اختبار APKXHunter على تطبيق OWASP UnCrackable Level 4. نجح الفحص في تحديد العديد من النتائج الأمنية، مما يُظهر فعالية محرك فحص OWASP MASVS لديه وقدرات التحليل الثابت لتطبيقات أندرويد.

الميزات
- التكامل مع Linux وDebian — حزمة Debian أصلية (.deb)، تثبيت على مستوى النظام، مُشغِّل تطبيقات سطح المكتب، تكامل قائمة التطبيقات، أيقونة تطبيق مخصصة، تثبيت تلقائي لمكونات الإطار، مدير تبعيات مدمج (--install-dependencies)
- دعم OWASP MASVS — يتضمن Apkx-Hunter الآن فحص أمان شاملًا لمعايير OWASP MASVS مع 14+ فئة و160+ نمط اكتشاف:
- تفكيك JADX — أوضاع تفكيك سريعة وعميقة
- تفكيك APKTool — تفكيك وفحص كاملان يعتمدان على APKTool
- استخراج الأرشيفات — دعم تنسيقات APK وAPKM وAPKS وXAPK وZIP
- فحص المجلدات المُفكَّكة — فحص أي دليل مصادر JADX مُفكَّك بالفعل
- فحص مجلدات APKTool — فحص أي دليل APKTool مُفكَّك بالفعل
- كشف الأسرار — اكتشاف مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة
- اكتشاف نقاط النهاية — تحديد عناوين URL ونقاط النهاية والأنماط ذات الصلة بالأمان
- تحليل أذونات أندرويد — تحليل الأذونات والأنشطة المُصدَّرة
- كشف المكتبات الأصلية (.so) — كشف المكتبات الأصلية المضمنة في التطبيق
- توليد جرد الملفات — توليد تقرير جرد كامل للملفات
- تصنيف الأسرار القائم على التعلم الآلي (ميزة مميزة) — تسجيل درجة الثقة بمساعدة التعلم الآلي للأسرار المكتشفة لتسريع الفرز وتقليل النتائج الإيجابية الكاذبة في اكتشاف الأسرار
- الفحص المتكرر متعدد ملفات APK — فحص ملفات APK متعددة تلقائيًا وبشكل متكرر لتحليل مجموعات كبيرة من تطبيقات أندرويد
- استخراج الحزم التلقائي — استخراج وتحليل ملفات APK تلقائيًا من تنسيقات الحزم APKS وAPKM وXAPK وZIP
- وضع الدفعات الصامت — مخرجات طرفية أنظف أثناء الفحوصات واسعة النطاق مع الحفاظ على نتائج التحليل
- إحصائيات نهاية الفحص — عرض ملخص فحص مفصل يشمل ملفات APK المفحوصة والملفات المحللة والأسرار المكتشفة والأنماط المكتشفة ونتائج MASVS
- واجهة سطر أوامر محسّنة — تحسين تحليل الوسائط والتحقق من المدخلات والإبلاغ عن الأخطاء بطريقة سهلة الاستخدام
- استقرار إطار محسّن — تحسين معالجة الأخطاء وإدارة الذاكرة والموثوقية العامة للإطار
نموذج التعلم الآلي
يستخدم APKXHunter مصنفًا للتعلم الآلي دون اتصال بالإنترنت. يحتوي model.bin على أوزان رقمية مُدرَّبة فقط تُستخدم لحساب درجة الثقة للأسرار المكتشفة.
إنه غير قابل للتنفيذ.
لا يحتوي على أي كود.
يُحمَّل كبيانات ثنائية فقط.
- استدلال تعلم آلي دون اتصال — يتم تنفيذ جميع عمليات استدلال النموذج محليًا، دون الحاجة إلى واجهات برمجة تطبيقات سحابية أو اتصال بالإنترنت
- تسجيل احتمالية الثقة — يحصل كل سر مكتشف على احتمالية ثقة من النموذج المُدرَّب
إحصائيات المشروع
- اللغة: C
- قاعدة الكود: أكثر من 5,800 سطر
- البنية: معيارية
- المنصة: Linux
دعم المنصات
- Linux (مدعوم)
- Windows (غير مدعوم)
- macOS (غير مدعوم)
الأداء
النتائج التالية مبنية على اختبارات أُجريت أثناء التطوير.
| المقياس | القيمة المُختبَرة |
|---|---|
| نظام التشغيل | Kali Linux |
| ذاكرة الوصول العشوائي المستخدمة للاختبار | 8 جيجابايت |
| المعالج | Intel Core i3-2120 |
| أكبر ملف APK تم تفكيكه أو فحصه بنجاح | 85 ميجابايت |
| متوسط وقت التفكيك | ~50 - 60 ثانية |
متطلبات النظام
الحد الأدنى:
- Linux
- 4 جيجابايت من ذاكرة الوصول العشوائي
- JADX
- APKTool
- unzip
موصى به:
- Linux
- 8 جيجابايت من ذاكرة الوصول العشوائي أو أكثر
- معالج رباعي النوى
- تخزين SSD
تصنيف الأسرار بالتعلم الآلي
يدمج APKXHunter محرك تصنيف أسرار خفيفًا يعتمد على التعلم الآلي، مكتوبًا بالكامل بلغة C، كجزء من سير عمل اكتشاف الأسرار. هذا نموذج تعلم آلي إحصائي — وليس نموذج لغة كبيرًا أو ChatGPT أو ذكاءً اصطناعيًا توليديًا أو نظامًا للتعلم العميق.
- الأسرار التي يكتشفها APKXHunter يتم تحليلها بواسطة محرك تصنيف التعلم الآلي المدمج.
- يقدّر النموذج احتمالية أن يكون السر المكتشف صالحًا أو حساسًا من الناحية الأمنية.
- تُرتَّب النتائج حسب الأولوية باستخدام تسجيل الخطورة المعتمد على الثقة.
- يساعد محرك التعلم الآلي الباحثين على فرز النتائج بشكل أسرع.
- صُمم محرك التعلم الآلي لمساعدة التحليل البشري بدلًا من استبدال التحقق اليدوي.
كيف يعمل
- اكتشاف سر محتمل.
- استخراج الخصائص الإحصائية (الإنتروبيا، توزيع الأحرف، الطول، نسب الأحرف الكبيرة/الصغيرة، الأرقام، الرموز، وغيرها من الخصائص الإحصائية للرموز المميزة).
- تحميل النموذج المُدرَّب (
model.bin). - تنفيذ استدلال التعلم الآلي.
- إنتاج احتمالية ثقة.
- عرض النتائج على المستخدم للتحقق اليدوي.
ملاحظة أمنية
يتم تنفيذ جميع عمليات استدلال التعلم الآلي محليًا على ملف model.bin المُدرَّب. لا يرسل APKXHunter البيانات المفحوصة أو الأسرار المكتشفة أو أي مخرجات تحليل أخرى خارجيًا — ولا تُستخدم أي واجهات برمجة تطبيقات سحابية، ولا يلزم اتصال بالإنترنت لاستدلال التعلم الآلي.
التثبيت
Debian / Kali / Ubuntu
ثبّت حزمة Debian:
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb
إدارة التبعيات: التحقق تلقائيًا من JADX وApktool وJava والأدوات المطلوبة الأخرى وتثبيتها.
--install-dependencies
الاستخدام
USAGE
apkxhunter <package/folder> [options] [options]
الخيارات العامة
| العلامة | الوصف |
|---|---|
--help | إظهار رسالة المساعدة. |
أوضاع الفحص
أوضاع الفحص الخاصة بـ JADX
| العلامة | الوصف |
|---|---|
--fast | تنفيذ تفكيك سريع عبر jadx وفحص المجلد المستخرج. |
--deep | تنفيذ تفكيك كامل وعميق عبر jadx وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم ملف apk
أمثلة:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
أوضاع الفحص الخاصة بـ APKTool
| العلامة | الوصف |
|---|---|
--apktool | تنفيذ تفكيك عبر apktool وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم ملف apk
أمثلة:
apkxhunter app.apk --apktool
وضع الفحص المتعدد لملفات APK من مجلد
| العلامة | الوصف |
|---|---|
--multi-apk | تنفيذ تفكيك متعدد لملفات APK وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم مجلد ملفات apk أمثلة:
apkxhunter Apks --multi-apk
وضع فحص حزمة APK:
| العلامة | الوصف |
|---|---|
--extract-multi-apk | استخراج الحزمة (APKS/APKM/XAPK/ZIP) وتحليل كل ملف APK مستخرج تلقائيًا. |
ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم ملف حزمة apk
أمثلة:
apkxhunter test.apkm --extract-multi-apk
فحص المجلد
| العلامة | الوصف |
|---|---|
--folder-scan | فحص دليل مصادر JADX مُفكَّك بالفعل أو أي دليل |
--apktool-folder-scan | فحص دليل Apktool مُفكَّك بالفعل — استخدم هذه العلامة فقط لفحص مجلد apk المُفكَّك بواسطة APKTOOL. |
ملاحظة: استخدم هذه العلامات فقط بعد اسم المجلد المراد فحصه
أمثلة:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
الفاحصون الفرديون
| العلامة | الوصف |
|---|---|
--secrets | فحص مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة الأخرى. |
--permissions | تحليل أذونات أندرويد أو الأنشطة المُصدَّرة. |
--endpoints | اكتشاف عناوين URL ونقاط النهاية والأنماط. |
--files | توليد تقرير جرد ملفات مع استخراج ملفات أسماء .so. |
--masvs | فحص OWASP MASVS. |
ملاحظة: استخدم هذه العلامات فقط بعد علامات أوضاع الفحص أو علامات تحليل المجلدات
أمثلة:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
التفكيك فقط
| العلامة | الوصف |
|---|---|
--decompile | تفكيك APK باستخدام JADX أو APKTOOL — لا يشغّل فحص المجلد بعد التفكيك |
ملاحظة: استخدم هذه العلامات فقط بعد علامات أوضاع الفحص
أمثلة:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
استخراج الأرشيف
| العلامة | الوصف |
|---|---|
--extract | استخراج حزم أندرويد المدعومة قبل التحليل وحفظ ملف apk المستخرج في مجلد extracted_output_<apk_name>. |
التنسيقات المدعومة: APK, APKM, APKS, XAPK, ZIP
مثال:
apkxhunter app.apkm --extract
مجلدات المخرجات
تحليل JADX
Jadx_output_<apk_name>/
تقارير النتائج:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Embedded API keys, tokens, secrets
|- permissions.txt -> Android permission analysis
|- pattern_findings.txt -> URLs, endpoints and security patterns
|- files.txt -> File inventory report
|- native_library_files.txt -> Detected native (.so) libraries
|- masvs_findings.txt -> OWASP MASVS Scann Result
نتيجة فحص المجلد
تقارير النتائج:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
تحليل APKTool
Apktool_output_<apk_name>/
تقارير النتائج:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
نتيجة فحص مجلد APKTOOL
تقارير النتائج:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
استخراج الأرشيف
extracted_output_<package_name>/
|- Extracted APK files
ملفات التقارير
| الملف | الوصف |
|---|---|
secrets_findings.txt | مفاتيح API ورموز وأسرار مضمّنة |
permissions.txt | تحليل أذونات أندرويد |
pattern_findings.txt | عناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات JADX / فحص المجلد) |
endpoint_findings.txt | عناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات APKTool) |
files.txt | تقرير جرد الملفات |
native_library_files.txt | المكتبات الأصلية المكتشفة (.so) |
masvs_findings.txt | نتيجة فحص OWASP MASVS |
التنسيقات المدعومة
APK, APKM, APKS, XAPK, ZIP
التحديث القادم
APKX-Hunter مشروع يُصان بنشاط. إذا كانت هناك ميزة أو تحسين أو قدرة تحليل تود رؤيتها في إصدار مستقبلي، فنحن نرحب باقتراحاتك. يرجى إرسال أفكارك عبر إحدى قنوات الدعم المدرجة أدناه. تساعد تعليقات المجتمع في تشكيل التطوير المستقبلي لأداة APKX-Hunter.
الملاحظات والدعم
APKXHunter مشروع مفتوح المصدر يُصان بنشاط.
إذا كنت:
- عثرت على خطأ برمجي
- لديك طلب ميزة
- تريد اقتراح تحسينات
- عثرت على ثغرة أمنية
- لديك اقتراحات توثيق
يرجى فتح قضية على GitHub أو التواصل معي مباشرة:
ملاحظاتك تساعد في تحسين APKXHunter للجميع.
إخلاء مسؤولية
APKXHunter مخصص حصريًا لـ:
- الأغراض التعليمية
- اختبار الاختراق المصرح به
- البحث الأمني الدفاعي
يتحمل المستخدمون وحدهم مسؤولية ضمان حصولهم على التفويض المناسب قبل تحليل أي تطبيق. قد يكون الاستخدام غير المصرح به لهذه الأداة ضد تطبيقات أو أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.
الترخيص
APKXHunter مرخص بموجب رخصة Apache License 2.0.
حقوق النشر © 2026 Devesh Kachhawaha (SyscallX-18113).