Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jadx-magic-strings — مكوّن إضافي لـ JADX يستخرج أسماء الدوال ومراجع الفئات ومسارات ملفات المصدر من الثوابت النصية الموجودة في ملفات DEX وكود Android المُفكَّك. | Kitploit
أدوات/GitHubGitHub/0rshemesh/jadx-magic-strings
أمان أندرويدالتحليل الثابتتحليل الكودالهندسة العكسيةجمع المعلوماتتحليل البرمجيات الخبيثةأمن الجوالتحليل الملفات الثنائية
GitHub0rshemesh/jadx-magic-strings

jadx-magic-strings

مكوّن إضافي لـ JADX يستخرج أسماء الدوال ومراجع الفئات ومسارات ملفات المصدر من الثوابت النصية الموجودة في ملفات DEX وكود Android المُفكَّك.

عرض المستودع
39منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إضافة JADX Magic Strings

مكوّن إضافي لـ JADX يستخرج المعلومات من ثوابت السلاسل النصية.

الميزات

يستخرج المكوّن الإضافي ويحلل ثوابت السلاسل النصية من الكود المُفكَّك للعثور على:

  1. مراجع ملفات المصدر: يكتشف المراجع إلى ملفات مصدر Java/Kotlin (.java, .kt, .kts, .scala, .groovy) في ثوابت السلاسل النصية
  2. مرشحو أسماء الدوال: يحدد أسماء الدوال المحتملة من السلاسل النصية باستخدام أنماط regex
  3. تحليل السلاسل النصية: يجمع جميع ثوابت السلاسل النصية مع الدوال والفئات المرتبطة بها

التثبيت

الخيار 1: التثبيت من GitHub (موصى به)

إذا كان هذا المكوّن الإضافي منشورًا على GitHub، يمكنك تثبيته مباشرة:

root@kitploit:~
jadx plugins --install "github:0rshemesh:jadx-magic-strings"

الخيار 2: البناء والتثبيت من المصدر

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/0rshemesh/jadx-magic-strings.git
    cd jadx-magic-strings
    
  2. بناء المكوّن الإضافي:

    root@kitploit:~
    ./gradlew build
    
  3. تثبيت المكوّن الإضافي:

    root@kitploit:~
    jadx plugins --install-jar build/libs/jadx-magic-strings-1.0.1.jar
    

    أو انسخ ملف JAR يدويًا إلى دليل المكوّنات الإضافية في JADX:

    • Linux/Mac: ~/.local/share/jadx/plugins/dropins/
    • Windows: %APPDATA%\jadx\plugins\dropins\

بناء المكوّن الإضافي

يمكن بناء المكوّن الإضافي بشكل مستقل:

root@kitploit:~
./gradlew build

سيتم إنشاء ملف JAR للمكوّن الإضافي في:

root@kitploit:~
build/libs/jadx-magic-strings-1.0.1.jar

المتطلبات:

  • Java 11 أو أحدث
  • Gradle (أو استخدم غلاف Gradle المرفق: ./gradlew)

الاستخدام

في واجهة JADX الرسومية

  1. ثبّت المكوّن الإضافي (انظر قسم التثبيت أعلاه)

  2. شغّل واجهة JADX الرسومية:

    root@kitploit:~
    jadx-gui
    
  3. افتح ملف APK/DEX الخاص بك في واجهة JADX الرسومية

  4. انتظر اكتمال فك التجميع (يعمل المكوّن الإضافي تلقائيًا بعد فك التجميع)

  5. الوصول إلى المكوّن الإضافي:

    • انتقل إلى قائمة Plugins في شريط القوائم
    • انقر على "Magic Strings: Show Results"
    • ستفتح نافذة حوار بعدة علامات تبويب:
      • Source Files: عرض شجري يوضح مسارات ملفات المصدر المكتشفة ومراجعها
      • Top Candidates + Source Files: عرض مدمج لمرشحي الدوال الأعلى تسجيلًا، مُجمّعين حسب ملف المصدر
      • Method Candidates (Filtered): جدول يعرض مرشحي أسماء الدوال بعد التصفية
      • All Strings: جدول يعرض جميع ثوابت السلاسل النصية المستخرجة

Magic Strings Plugin Example

في واجهة أوامر JADX (CLI)

يعمل المكوّن الإضافي تلقائيًا أثناء فك التجميع، لكن لا توجد واجهة CLI لعرض النتائج. استخدم الواجهة الرسومية لعرض المعلومات المستخرجة.

كيف يعمل

  1. بعد فك التجميع، يفحص المكوّن الإضافي جميع الدوال في جميع الفئات
  2. يستخرج ثوابت السلاسل النصية من عُقد التعليمات (تعليمات CONST_STR)
  3. يحلل السلاسل النصية باستخدام أنماط regex:
    • ملفات المصدر: يطابق مسارات الملفات المنتهية بـ .java, .kt, إلخ.
    • أسماء الدوال: يطابق أنماط camelCase التي تبدو كأسماء دوال
  4. يخزن النتائج في بنية بيانات يمكن الوصول إليها عبر الواجهة الرسومية

أمثلة على حالات الاستخدام

  • الهندسة العكسية: العثور على أسماء ملفات المصدر الأصلية التي قد تكشف بنية المشروع
  • إزالة التعتيم: تحديد أسماء الدوال من سلاسل التصحيح أو رسائل الخطأ
  • تحليل الكود: فهم العلاقات بين السلاسل النصية والدوال
  • تحليل البرمجيات الخبيثة: استخراج السلاسل النصية المثيرة للاهتمام التي قد تشير إلى وظائف معينة

القيود

  • يعمل المكوّن الإضافي فقط بعد اكتمال فك التجميع
  • يعتمد استخراج السلاسل النصية على الكود الذي يتم فك تجميعه (بعض الكود المُعمّى قد لا يحتوي على سلاسل نصية يمكن الوصول إليها)
  • يستخدم كشف أسماء الدوال استدلالات وقد ينتج نتائج إيجابية خاطئة
  • يعتمد كشف ملفات المصدر على السلاسل النصية التي تحتوي على مسارات ملفات (غير موجودة دائمًا)

استكشاف الأخطاء وإصلاحها

المكوّن الإضافي لا يظهر في القائمة:

  • تأكد من تثبيت المكوّن الإضافي بشكل صحيح
  • تحقق من أن ملف JAR للمكوّن الإضافي موجود في دليل المكوّنات الإضافية
  • تحقق من وجود ملف الخدمة: META-INF/services/jadx.api.plugins.JadxPlugin
  • تأكد من استخدام إصدار متوافق من JADX (1.5.2+)

لا تظهر أي نتائج:

  • قد لا يحتوي الكود على سلاسل نصية ذات صلة
  • جرب فك تجميع ملف APK/DEX مختلف
  • بعض الكود المُعمّى قد لا يحتوي على سلاسل نصية قابلة للاستخراج

أخطاء البناء:

  • تأكد من استخدام Java 11 أو أحدث
  • شغّل ./gradlew clean build لإعادة بناء كل شيء
  • تحقق من أن إصدار JADX في build.gradle.kts يطابق إصدارًا متاحًا على Maven Central

المؤلف

تم الإنشاء والصيانة بواسطة 0rshemesh.

  • GitHub: @0rshemesh
  • المستودع: jadx-magic-strings
  • البريد الإلكتروني: [email protected]

الترخيص

هذا المكوّن الإضافي مرخص بموجب رخصة Apache 2.0. راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة