
Apkx-Hunter v2.7.0
إطار عمل لتحليل أندرويد الثابت مبني على لغة C، لفك التجميع، وكشف الأسرار، واكتشاف نقاط النهاية، وتحليل الأذونات، وفحص المكتبات الأصلية، مع تصنيف الأسرار بمساعدة التعلم الآلي.
APKX-Hunter v2.7.2 — حزمة Debian

APKX-Hunter هو إطار عمل مفتوح المصدر لتحليل تطبيقات أندرويد بشكل ثابت مكتوب بالكامل بلغة C، مصمم خصيصًا لتقييمات أمن أندرويد، الهندسة العكسية، تحليل البرمجيات الخبيثة، فحص الامتثال لمعايير OWASP MASVS، صيد الثغرات الأمنية، واختبار الاختراق.
يدعم الإطار تحليل تطبيقات أندرويد الفردية والواسعة النطاق من خلال استخراج وتحليل صيغ حزم أندرويد المدعومة تلقائيًا، بما في ذلك أرشيفات APK وAPKS وAPKM وXAPK وZIP. مع المسح التكراري متعدد APK ووضع الدفعات الصامت، صُمم APKX-Hunter لمعالجة مجموعات كبيرة من تطبيقات أندرويد بكفاءة مع إنتاج نتائج نظيفة ومنظمة وقابلة للتنفيذ.
يجمع APKX-Hunter بين تقنيات تحليل ثابت متعددة — بما في ذلك فك الترجمة، تحليل AndroidManifest، تحليل الأذونات، اكتشاف المكونات المُصدَّرة، اكتشاف نقاط النهاية، اكتشاف الأسرار المضمنة، اكتشاف إعدادات السحابة، اكتشاف المكتبات الأصلية، وفحوصات أمان OWASP MASVS — لكشف المعلومات ذات الصلة بالأمان داخل تطبيقات أندرويد.
يدمج APKX-Hunter أيضًا محرك تصنيف أسرار خفيف يعتمد على التعلم الآلي، مكتوب بالكامل بلغة C، والذي يصنف تلقائيًا الأسرار المكتشفة حسب درجة الثقة والخطورة، مما يساعد باحثي الأمان على ترتيب أولويات النتائج عالية القيمة، وتقليل النتائج الإيجابية الخاطئة، وتسريع فرز الثغرات.
في نهاية كل فحص، يُنشئ APKX-Hunter إحصائيات فحص مفصلة، بما في ذلك عدد ملفات APK المفحوصة، والملفات التي تم تحليلها، والأسرار المكتشفة، والأنماط المكتشفة، ونتائج MASVS، مما يوفر للباحثين نظرة شاملة على التقييم الأمني بأكمله.
- GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
- المطوَّر: SyscallX-18113
- الإصدار: v2.7.2

دعم فحص OWASP MASVS
يتضمن Apkx-Hunter الآن فحص أمان OWASP MASVS مع 15 فئة و166 نمط اكتشاف:
| # | الفئة | الأنماط |
|---|---|---|
| 1 | التشفير الضعيف | 28 |
| 2 | تثبيت الشهادة | 13 |
| 3 | اكتشاف الجذر | 20 |
| 4 | مكافحة التصحيح | 9 |
| 5 | مكافحة العبث | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | التخزين الخارجي | 11 |
| 9 | تحميل الكود الديناميكي | 10 |
| 10 | الانعكاس | 9 |
| 11 | تنفيذ أوامر وقت التشغيل | 9 |
| 12 | أمان WebView | 13 |
| 13 | أمان الشبكة | 10 |
| 14 | التحقق من SSL | 10 |
| 15 | تحميل المكتبات الأصلية | 9 |
| الإجمالي | 166 |
التحقق من OWASP
تم اختبار APKXHunter ضد تطبيق OWASP UnCrackable Level 4. نجح الفحص في تحديد نتائج أمنية متعددة، مما يُظهر فعالية محرك فحص OWASP MASVS وقدرات التحليل الثابت لتطبيقات أندرويد.

الميزات
- تكامل Linux وDebian — حزمة Debian أصلية (.deb)، تثبيت على مستوى النظام، مشغّل تطبيقات سطح المكتب، تكامل قائمة التطبيقات، أيقونة تطبيق مخصصة، تثبيت تلقائي لأصول الإطار، مدير تبعيات مدمج (--install-dependencies)
- دعم OWASP MASVS — يتضمن Apkx-Hunter الآن فحص أمان OWASP MASVS شامل مع 14+ فئة و160+ نمط اكتشاف:
- فك ترجمة JADX — أوضاع فك ترجمة سريعة وعميقة
- فك ترجمة APKTool — فك ترجمة وفحص كاملان قائمان على APKTool
- استخراج الأرشيف — دعم لصيغ APK وAPKM وAPKS وXAPK وZIP
- فحص المجلدات المُفككة — فحص أي دليل مصادر JADX مُفكك بالفعل
- فحص مجلدات APKTool — فحص أي دليل APKTool مُفكك بالفعل
- اكتشاف الأسرار — اكتشاف مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة
- اكتشاف نقاط النهاية — تحديد عناوين URL ونقاط النهاية والأنماط ذات الصلة بالأمان
- تحليل أذونات أندرويد — تحليل الأذونات والأنشطة المُصدَّرة
- اكتشاف المكتبات الأصلية (.so) — اكتشاف المكتبات الأصلية المضمنة في التطبيق
- توليد جرد الملفات — توليد تقرير جرد ملفات كامل
- تصنيف الأسرار القائم على التعلم الآلي (ميزة مميزة) — تسجيل درجة ثقة بمساعدة التعلم الآلي للأسرار المكتشفة لتسريع الفرز وتقليل النتائج الإيجابية الخاطئة في اكتشاف الأسرار
- المسح التكراري متعدد APK — فحص تلقائي لملفات APK متعددة بشكل تكراري لتحليل تطبيقات أندرويد واسع النطاق
- استخراج الحزم التلقائي — استخراج وتحليل تلقائي لملفات APK من صيغ حزم APKS وAPKM وXAPK وZIP
- وضع الدفعات الصامت — إخراج طرفي أنظف أثناء الفحوصات واسعة النطاق مع الحفاظ على نتائج التحليل
- إحصائيات نهاية الفحص — عرض ملخص فحص مفصل بما في ذلك ملفات APK المفحوصة والملفات التي تم تحليلها والأسرار المكتشفة والأنماط المكتشفة ونتائج MASVS
- واجهة سطر أوامر محسّنة — تحسين تحليل الوسائط والتحقق من المدخلات وتقارير أخطاء سهلة الاستخدام
- استقرار إطار محسّن — تحسين معالجة الأخطاء وإدارة الذاكرة وموثوقية الإطار بشكل عام
نموذج التعلم الآلي
يستخدم APKXHunter مصنف تعلم آلي دون اتصال. يحتوي model.bin فقط على أوزان رقمية مُدرَّبة تُستخدم لحساب درجة الثقة للأسرار المكتشفة.
إنه غير قابل للتنفيذ.
لا يحتوي على أي كود.
يتم تحميله كبيانات ثنائية فقط.
- استدلال تعلم آلي دون اتصال — يعمل جميع استدلال النموذج محليًا، دون الحاجة إلى واجهات برمجة تطبيقات سحابية أو اتصال بالإنترنت
- تسجيل درجة احتمالية الثقة — يتلقى كل سر مكتشف احتمالية ثقة من النموذج المُدرَّب
إحصائيات المشروع
- اللغة: C
- قاعدة الكود: أكثر من 5,800 سطر
- البنية: معيارية
- المنصة: Linux
دعم المنصات
- Linux (مدعوم)
- Windows (غير مدعوم)
- macOS (غير مدعوم)
الأداء
النتائج التالية مبنية على اختبارات أُجريت أثناء التطوير.
| المقياس | القيمة المُختبَرة |
|---|---|
| نظام التشغيل | Kali Linux |
| ذاكرة الوصول العشوائي المستخدمة للاختبار | 8 جيجابايت |
| المعالج | Intel Core i3-2120 |
| أكبر ملف APK تم فك ترجمته أو فحصه بنجاح | 85 ميجابايت |
| متوسط وقت فك الترجمة | ~50 - 60 ثانية |
متطلبات النظام
الحد الأدنى:
- Linux
- 4 جيجابايت ذاكرة وصول عشوائي
- JADX
- APKTool
- unzip
موصى به:
- Linux
- 8 جيجابايت ذاكرة وصول عشوائي أو أكثر
- معالج رباعي النواة
- تخزين SSD
تصنيف الأسرار بالتعلم الآلي
يدمج APKXHunter محرك تصنيف أسرار خفيف يعتمد على التعلم الآلي، مكتوب بالكامل بلغة C، كجزء من سير عمل اكتشاف الأسرار. هذا نموذج تعلم آلي إحصائي — وليس نموذج لغة كبير أو ChatGPT أو ذكاء اصطناعي توليدي أو نظام تعلم عميق.
- يتم تحليل الأسرار المكتشفة بواسطة APKXHunter بواسطة محرك تصنيف التعلم الآلي المدمج.
- يقدّر النموذج احتمالية أن يكون السر المكتشف صالحًا أو حساسًا أمنيًا.
- يتم ترتيب أولويات النتائج باستخدام تسجيل خطورة قائم على الثقة.
- يساعد محرك التعلم الآلي الباحثين على فرز النتائج بشكل أسرع.
- صُمم محرك التعلم الآلي لمساعدة التحليل البشري بدلاً من استبدال التحقق اليدوي.
كيف يعمل
- اكتشاف سر محتمل.
- استخراج الميزات الإحصائية (الإنتروبيا، توزيع الأحرف، الطول، نسب الأحرف الكبيرة/الصغيرة، الأرقام، الرموز، وخصائص الرموز الإحصائية الأخرى).
- تحميل النموذج المُدرَّب (
model.bin). - تنفيذ استدلال التعلم الآلي.
- إنتاج احتمالية ثقة.
- عرض النتائج على المستخدم للتحقق اليدوي.
ملاحظة أمنية
يتم تنفيذ جميع استدلالات التعلم الآلي محليًا على ملف model.bin المُدرَّب. لا ينقل APKXHunter البيانات المفحوصة أو الأسرار المكتشفة أو أي مخرجات تحليل أخرى خارجيًا — لا تُستخدم واجهات برمجة تطبيقات سحابية، ولا يلزم اتصال بالإنترنت لاستدلال التعلم الآلي.
التثبيت
Debian / Kali / Ubuntu
ثبّت حزمة Debian:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
إدارة التبعيات: تحقق تلقائيًا من تثبيت JADX وApktool وJava والأدوات المطلوبة الأخرى وقم بتثبيتها.
--install-dependencies
الاستخدام
USAGE
apkxhunter <package/folder> [options] [options]
الخيارات العامة
| العلم | الوصف |
|---|---|
--help | عرض رسالة المساعدة. |
أوضاع الفحص
أوضاع الفحص لـ JADX
| العلم | الوصف |
|---|---|
--fast | تنفيذ فك ترجمة jadx سريعة وفحص المجلد المستخرج. |
--deep | تنفيذ فك ترجمة jadx عميقة كاملة وفحص المجلد المستخرج. |