العودة إلى التحديثات
New releaseAug 1, 2026

Apkx-Hunter v2.6.0

إطار عمل مبنٍ على لغة C للتحليل الثابت لتطبيقات أندرويد، يشمل فك التجميع، وكشف الأسرار، واكتشاف نقاط النهاية، وتحليل الأذونات، وفحص المكتبات الأصلية، مع تصنيف الأسرار بمساعدة تعلُّم الآلة.

مشاركة

APKX-Hunter v2.7.1 — حزمة Debian Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter هي أداة تحليل ثابت لتطبيقات أندرويد مفتوحة المصدر مكتوبة بالكامل بلغة C، صُممت خصيصًا لتقييمات أمن أندرويد، والهندسة العكسية، وتحليل البرمجيات الخبيثة، وفحص الامتثال لمعايير OWASP MASVS، وصيد الثغرات، واختبار الاختراق.

يدعم الإطار تحليل تطبيق واحد أو تحليل مجموعات كبيرة من تطبيقات أندرويد عن طريق الاستخراج والتحليل التلقائي لتنسيقات حزم أندرويد المدعومة، بما في ذلك أرشيفات APK وAPKS وAPKM وXAPK وZIP. ومع ميزتي الفحص المتكرر متعدد ملفات APK ووضع الدفعات الصامت، صُمم APKX-Hunter لمعالجة مجموعات كبيرة من تطبيقات أندرويد بكفاءة مع إنتاج نتائج نظيفة ومنظمة وقابلة للتنفيذ.

يجمع APKX-Hunter بين تقنيات تحليل ثابت متعددة — بما في ذلك التفكيك، وتحليل AndroidManifest، وتحليل الأذونات، وكشف المكونات المُصدَّرة، واكتشاف نقاط النهاية، وكشف الأسرار المضمنة، واكتشاف إعدادات السحابة، وكشف المكتبات الأصلية، وفحوصات أمان OWASP MASVS — لكشف المعلومات ذات الصلة بالأمان داخل تطبيقات أندرويد.

يدمج APKX-Hunter أيضًا محرك تصنيف أسرار خفيفًا يعتمد على التعلم الآلي، مكتوبًا بالكامل بلغة C، والذي يصنف تلقائيًا الأسرار المكتشفة حسب درجة الثقة والخطورة، مما يساعد باحثي الأمان على تحديد الأولويات للنتائج عالية القيمة، وتقليل النتائج الإيجابية الكاذبة، وتسريع فرز الثغرات.

في نهاية كل فحص، يُنشئ APKX-Hunter إحصائيات فحص مفصلة، بما في ذلك عدد ملفات APK المفحوصة، والملفات التي تم تحليلها، والأسرار المكتشفة، والأنماط المكتشفة، ونتائج MASVS، مما يمنح الباحثين نظرة شاملة على التقييم الأمني بأكمله.


Apkx-Hunter-Tool


دعم فحص OWASP MASVS

أصبح Apkx-Hunter يتضمن الآن فحص أمان OWASP MASVS مع 15 فئة و166 نمط اكتشاف:

#الفئةالأنماط
1التشفير الضعيف28
2تثبيت الشهادة13
3كشف الجذر20
4مكافحة التنقيح9
5مكافحة العبث3
6SharedPreferences8
7SQLite9
8التخزين الخارجي11
9التحميل الديناميكي للكود10
10الانعكاس9
11تنفيذ الأوامر في وقت التشغيل9
12أمان WebView13
13أمان الشبكة10
14التحقق من SSL10
15تحميل المكتبات الأصلية9
الإجمالي166

التحقق من OWASP

تم اختبار APKXHunter على تطبيق OWASP UnCrackable Level 4. نجح الفحص في تحديد العديد من النتائج الأمنية، مما يُظهر فعالية محرك فحص OWASP MASVS لديه وقدرات التحليل الثابت لتطبيقات أندرويد.

OWASP_VALIDATION


الميزات

  • التكامل مع Linux وDebian — حزمة Debian أصلية (.deb)، تثبيت على مستوى النظام، مُشغِّل تطبيقات سطح المكتب، تكامل قائمة التطبيقات، أيقونة تطبيق مخصصة، تثبيت تلقائي لمكونات الإطار، مدير تبعيات مدمج (--install-dependencies)
  • دعم OWASP MASVS — يتضمن Apkx-Hunter الآن فحص أمان شاملًا لمعايير OWASP MASVS مع 14+ فئة و160+ نمط اكتشاف:
  • تفكيك JADX — أوضاع تفكيك سريعة وعميقة
  • تفكيك APKTool — تفكيك وفحص كاملان يعتمدان على APKTool
  • استخراج الأرشيفات — دعم تنسيقات APK وAPKM وAPKS وXAPK وZIP
  • فحص المجلدات المُفكَّكة — فحص أي دليل مصادر JADX مُفكَّك بالفعل
  • فحص مجلدات APKTool — فحص أي دليل APKTool مُفكَّك بالفعل
  • كشف الأسرار — اكتشاف مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة
  • اكتشاف نقاط النهاية — تحديد عناوين URL ونقاط النهاية والأنماط ذات الصلة بالأمان
  • تحليل أذونات أندرويد — تحليل الأذونات والأنشطة المُصدَّرة
  • كشف المكتبات الأصلية (.so) — كشف المكتبات الأصلية المضمنة في التطبيق
  • توليد جرد الملفات — توليد تقرير جرد كامل للملفات
  • تصنيف الأسرار القائم على التعلم الآلي (ميزة مميزة) — تسجيل درجة الثقة بمساعدة التعلم الآلي للأسرار المكتشفة لتسريع الفرز وتقليل النتائج الإيجابية الكاذبة في اكتشاف الأسرار
  • الفحص المتكرر متعدد ملفات APK — فحص ملفات APK متعددة تلقائيًا وبشكل متكرر لتحليل مجموعات كبيرة من تطبيقات أندرويد
  • استخراج الحزم التلقائي — استخراج وتحليل ملفات APK تلقائيًا من تنسيقات الحزم APKS وAPKM وXAPK وZIP
  • وضع الدفعات الصامت — مخرجات طرفية أنظف أثناء الفحوصات واسعة النطاق مع الحفاظ على نتائج التحليل
  • إحصائيات نهاية الفحص — عرض ملخص فحص مفصل يشمل ملفات APK المفحوصة والملفات المحللة والأسرار المكتشفة والأنماط المكتشفة ونتائج MASVS
  • واجهة سطر أوامر محسّنة — تحسين تحليل الوسائط والتحقق من المدخلات والإبلاغ عن الأخطاء بطريقة سهلة الاستخدام
  • استقرار إطار محسّن — تحسين معالجة الأخطاء وإدارة الذاكرة والموثوقية العامة للإطار

نموذج التعلم الآلي يستخدم APKXHunter مصنفًا للتعلم الآلي دون اتصال بالإنترنت. يحتوي model.bin على أوزان رقمية مُدرَّبة فقط تُستخدم لحساب درجة الثقة للأسرار المكتشفة. إنه غير قابل للتنفيذ. لا يحتوي على أي كود. يُحمَّل كبيانات ثنائية فقط.

  • استدلال تعلم آلي دون اتصال — يتم تنفيذ جميع عمليات استدلال النموذج محليًا، دون الحاجة إلى واجهات برمجة تطبيقات سحابية أو اتصال بالإنترنت
  • تسجيل احتمالية الثقة — يحصل كل سر مكتشف على احتمالية ثقة من النموذج المُدرَّب

إحصائيات المشروع

  • اللغة: C
  • قاعدة الكود: أكثر من 5,800 سطر
  • البنية: معيارية
  • المنصة: Linux

دعم المنصات

  • Linux (مدعوم)
  • Windows (غير مدعوم)
  • macOS (غير مدعوم)

الأداء

النتائج التالية مبنية على اختبارات أُجريت أثناء التطوير.

المقياسالقيمة المُختبَرة
نظام التشغيلKali Linux
ذاكرة الوصول العشوائي المستخدمة للاختبار8 جيجابايت
المعالجIntel Core i3-2120
أكبر ملف APK تم تفكيكه أو فحصه بنجاح85 ميجابايت
متوسط وقت التفكيك~50 - 60 ثانية

متطلبات النظام

الحد الأدنى:

  • Linux
  • 4 جيجابايت من ذاكرة الوصول العشوائي
  • JADX
  • APKTool
  • unzip

موصى به:

  • Linux
  • 8 جيجابايت من ذاكرة الوصول العشوائي أو أكثر
  • معالج رباعي النوى
  • تخزين SSD

تصنيف الأسرار بالتعلم الآلي

يدمج APKXHunter محرك تصنيف أسرار خفيفًا يعتمد على التعلم الآلي، مكتوبًا بالكامل بلغة C، كجزء من سير عمل اكتشاف الأسرار. هذا نموذج تعلم آلي إحصائي — وليس نموذج لغة كبيرًا أو ChatGPT أو ذكاءً اصطناعيًا توليديًا أو نظامًا للتعلم العميق.

  • الأسرار التي يكتشفها APKXHunter يتم تحليلها بواسطة محرك تصنيف التعلم الآلي المدمج.
  • يقدّر النموذج احتمالية أن يكون السر المكتشف صالحًا أو حساسًا من الناحية الأمنية.
  • تُرتَّب النتائج حسب الأولوية باستخدام تسجيل الخطورة المعتمد على الثقة.
  • يساعد محرك التعلم الآلي الباحثين على فرز النتائج بشكل أسرع.
  • صُمم محرك التعلم الآلي لمساعدة التحليل البشري بدلًا من استبدال التحقق اليدوي.

كيف يعمل

  1. اكتشاف سر محتمل.
  2. استخراج الخصائص الإحصائية (الإنتروبيا، توزيع الأحرف، الطول، نسب الأحرف الكبيرة/الصغيرة، الأرقام، الرموز، وغيرها من الخصائص الإحصائية للرموز المميزة).
  3. تحميل النموذج المُدرَّب (model.bin).
  4. تنفيذ استدلال التعلم الآلي.
  5. إنتاج احتمالية ثقة.
  6. عرض النتائج على المستخدم للتحقق اليدوي.

ملاحظة أمنية

يتم تنفيذ جميع عمليات استدلال التعلم الآلي محليًا على ملف model.bin المُدرَّب. لا يرسل APKXHunter البيانات المفحوصة أو الأسرار المكتشفة أو أي مخرجات تحليل أخرى خارجيًا — ولا تُستخدم أي واجهات برمجة تطبيقات سحابية، ولا يلزم اتصال بالإنترنت لاستدلال التعلم الآلي.


التثبيت

Debian / Kali / Ubuntu

ثبّت حزمة Debian:

sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb

إدارة التبعيات: التحقق تلقائيًا من JADX وApktool وJava والأدوات المطلوبة الأخرى وتثبيتها.

--install-dependencies 

الاستخدام

USAGE
apkxhunter <package/folder> [options] [options]

الخيارات العامة

العلامةالوصف
--helpإظهار رسالة المساعدة.

أوضاع الفحص

أوضاع الفحص الخاصة بـ JADX

العلامةالوصف
--fastتنفيذ تفكيك سريع عبر jadx وفحص المجلد المستخرج.
--deepتنفيذ تفكيك كامل وعميق عبر jadx وفحص المجلد المستخرج.

ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم ملف apk

أمثلة:

apkxhunter app.apk --fast
apkxhunter app.apk --deep

أوضاع الفحص الخاصة بـ APKTool

العلامةالوصف
--apktoolتنفيذ تفكيك عبر apktool وفحص المجلد المستخرج.

ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم ملف apk

أمثلة:

apkxhunter app.apk --apktool

وضع الفحص المتعدد لملفات APK من مجلد

العلامةالوصف
--multi-apkتنفيذ تفكيك متعدد لملفات APK وفحص المجلد المستخرج.

ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم مجلد ملفات apk أمثلة:

apkxhunter Apks --multi-apk

وضع فحص حزمة APK:

العلامةالوصف
--extract-multi-apkاستخراج الحزمة (APKS/APKM/XAPK/ZIP) وتحليل كل ملف APK مستخرج تلقائيًا.

ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم ملف حزمة apk

أمثلة:

apkxhunter test.apkm --extract-multi-apk

فحص المجلد

العلامةالوصف
--folder-scanفحص دليل مصادر JADX مُفكَّك بالفعل أو أي دليل
--apktool-folder-scanفحص دليل Apktool مُفكَّك بالفعل — استخدم هذه العلامة فقط لفحص مجلد apk المُفكَّك بواسطة APKTOOL.

ملاحظة: استخدم هذه العلامات فقط بعد اسم المجلد المراد فحصه

أمثلة:

apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs 
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files

الفاحصون الفرديون

العلامةالوصف
--secretsفحص مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة الأخرى.
--permissionsتحليل أذونات أندرويد أو الأنشطة المُصدَّرة.
--endpointsاكتشاف عناوين URL ونقاط النهاية والأنماط.
--filesتوليد تقرير جرد ملفات مع استخراج ملفات أسماء .so.
--masvsفحص OWASP MASVS.

ملاحظة: استخدم هذه العلامات فقط بعد علامات أوضاع الفحص أو علامات تحليل المجلدات

أمثلة:

apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

التفكيك فقط

العلامةالوصف
--decompileتفكيك APK باستخدام JADX أو APKTOOL — لا يشغّل فحص المجلد بعد التفكيك

ملاحظة: استخدم هذه العلامات فقط بعد علامات أوضاع الفحص

أمثلة:

apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

استخراج الأرشيف

العلامةالوصف
--extractاستخراج حزم أندرويد المدعومة قبل التحليل وحفظ ملف apk المستخرج في مجلد extracted_output_<apk_name>.

التنسيقات المدعومة: APK, APKM, APKS, XAPK, ZIP

مثال:

apkxhunter app.apkm --extract

مجلدات المخرجات

تحليل JADX

Jadx_output_<apk_name>/

تقارير النتائج:

Result_Jadx_output_<apk_name>/
  |- secrets_findings.txt        -> Embedded API keys, tokens, secrets
  |- permissions.txt             -> Android permission analysis
  |- pattern_findings.txt        -> URLs, endpoints and security patterns
  |- files.txt                   -> File inventory report
  |- native_library_files.txt    -> Detected native (.so) libraries
  |- masvs_findings.txt          -> OWASP MASVS Scann Result

نتيجة فحص المجلد

تقارير النتائج:

Folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

تحليل APKTool

Apktool_output_<apk_name>/

تقارير النتائج:

Apktool_Result_<apk_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

نتيجة فحص مجلد APKTOOL

تقارير النتائج:

Apktool-folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

استخراج الأرشيف

extracted_output_<package_name>/
  |- Extracted APK files

ملفات التقارير

الملفالوصف
secrets_findings.txtمفاتيح API ورموز وأسرار مضمّنة
permissions.txtتحليل أذونات أندرويد
pattern_findings.txtعناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات JADX / فحص المجلد)
endpoint_findings.txtعناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات APKTool)
files.txtتقرير جرد الملفات
native_library_files.txtالمكتبات الأصلية المكتشفة (.so)
masvs_findings.txtنتيجة فحص OWASP MASVS

التنسيقات المدعومة

APK, APKM, APKS, XAPK, ZIP


التحديث القادم

APKX-Hunter مشروع يُصان بنشاط. إذا كانت هناك ميزة أو تحسين أو قدرة تحليل تود رؤيتها في إصدار مستقبلي، فنحن نرحب باقتراحاتك. يرجى إرسال أفكارك عبر إحدى قنوات الدعم المدرجة أدناه. تساعد تعليقات المجتمع في تشكيل التطوير المستقبلي لأداة APKX-Hunter.


الملاحظات والدعم

APKXHunter مشروع مفتوح المصدر يُصان بنشاط.

إذا كنت:

  • عثرت على خطأ برمجي
  • لديك طلب ميزة
  • تريد اقتراح تحسينات
  • عثرت على ثغرة أمنية
  • لديك اقتراحات توثيق

يرجى فتح قضية على GitHub أو التواصل معي مباشرة:

[email protected]

ملاحظاتك تساعد في تحسين APKXHunter للجميع.


إخلاء مسؤولية

APKXHunter مخصص حصريًا لـ:

  • الأغراض التعليمية
  • اختبار الاختراق المصرح به
  • البحث الأمني الدفاعي

يتحمل المستخدمون وحدهم مسؤولية ضمان حصولهم على التفويض المناسب قبل تحليل أي تطبيق. قد يكون الاستخدام غير المصرح به لهذه الأداة ضد تطبيقات أو أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.

الترخيص

APKXHunter مرخص بموجب رخصة Apache License 2.0.

حقوق النشر © 2026 Devesh Kachhawaha (SyscallX-18113).

الفئات