Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AMDH — تعزيز أمان أجهزة أندرويد المحمولة | Kitploit
أدوات/GitHubGitHub/a-yatta/amdh
أمان أندرويدالتحليل الثابتاختبار اختراق تطبيقات الجوالتدقيق التكوينالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةأمن الجوال
GitHuba-yatta/amdh

AMDH

تعزيز أمان أجهزة أندرويد المحمولة

عرض المستودع
22227منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AMDH

تقوية أجهزة أندرويد المحمولة مكتوبة بلغة بايثون 3.

إصدار أندرويد، PObY-A (الخصوصية مملوكة لك - أندرويد)، مع فحص البرامج الضارة وإعدادات المسح الضوئي متاح على متجر Play ويمكن العثور على الكود المصدري هنا

الدوافع

تم إنشاء AMDH للمساعدة في أتمتة فحص التطبيقات المثبتة على أجهزة أندرويد، واكتشاف بعض البرامج الضارة المعروفة، وأيضًا لحماية الخصوصية.

الميزات

  • فحص إعدادات النظام وتقويتها بناءً على بعض فحوصات معيار CIS (مركز أمن الإنترنت) لأجهزة أندرويد ووثائق إعدادات فرع أندرويد الرئيسي (الإعدادات العامة و الإعدادات الآمنة)
  • سرد عمليات المستخدم الحالية وإنهاء العمليات المحددة
  • تحليل التطبيقات المثبتة حالياً على الجهاز:
    • سرد الأذونات الخطيرة وإلغاؤها
    • المقارنة مع الأذونات التي تستخدمها البرامج الضارة
    • إنشاء تقرير بصيغة JSON
  • سرد التطبيقات:
    • إلغاء تثبيت/تعطيل التطبيق
    • إلغاء مستقبلات الإدارة
  • تفريغ حزم APK للتطبيقات المثبتة
  • التحقق من وجود تحديثات معلقة للنظام
  • استخراج حزم APK المضغوطة إن وجدت
  • تحليل ثابت لاكتشاف البرامج الضارة. البرامج الضارة المكتشفة حالياً:

المتطلبات

  • بايثون 3
  • تركيب Android Debug Bridge (ADB)
  • androguard
  • pwntools

التثبيت

root@kitploit:~
$ git clone https://github.com/SecTheTech/AMDH.git; cd AMDH
$ python3 -m venv amdh
$ source amdh/bin/activate
(amdh) $ pip install -r requirement.txt

الاستخدام

ملاحظة: بالنسبة لنظام ويندوز، يجب عليك تحديد مسار ADB أو تعديل المتغير "adb_windows_path" في "config/main.py".

تحذير: عند استخدام الوسيطة -l مع تفعيل التطبيق '-t e'، سيتم عرض تطبيقات النظام. إلغاء تثبيت تطبيقات النظام قد يكسر نظام أندرويد الخاص بك. يوصى باستخدام 'disable' بدلاً من 'uninstall' لتطبيقات النظام.

root@kitploit:~
$ python amdh.py -h
usage: amdh.py [-h] [-d DEVICES] [-sS] [-sA] [-H] [-a ADB_PATH] [-t {e,d,3,s}] [-D APKS_DUMP_FOLDER] 
          [-rar] [-R] [-l] [-P] [-S SNAPSHOT_DIR] [-cS SNAPSHOT_REPORT] [-rS SNAPSHOT_TO_RESTORE] [-o OUTPUT_DIR]

تقوية أجهزة أندرويد المحمولة

وسائط اختيارية:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  -d DEVICES, --devices DEVICES
                        قائمة بالأجهزة مفصولة بفواصل أو "ALL" لجميع الأجهزة المتصلة
  -sS                   فحص إعدادات النظام
  -sA                   فحص التطبيقات المثبتة
  -H                    تقوية إعدادات النظام /!\ سيتم تعطيل خيارات المطور و ADB /!\ 
  -a ADB_PATH, --adb-path ADB_PATH
                        المسار إلى ثنائي ADB
  -t {e,d,3,s}          نوع التطبيقات:
                                e: التطبيقات المفعلة
                                d: التطبيقات المعطلة
                                3: تطبيقات الطرف الثالث
                                s: تطبيقات النظام
  -D APKS_DUMP_FOLDER, --dump-apks APKS_DUMP_FOLDER
                        تفريغ حزم APK من الجهاز إلى مجلد APKS_DUMP_FOLDER
  -rar                  إزالة مستقبلات الإدارة: إزالة جميع مستقبلات الإدارة إذا لم يكن التطبيق من تطبيقات النظام
                        خيار فحص التطبيقات "-sA" مطلوب
  -R                    لكل تطبيق، إلغاء جميع الأذونات الخطيرة
                        خيار فحص التطبيقات "-sA" مطلوب
  -l                    سرد التطبيقات المرقمة لتعطيلها أو إلغاء تثبيتها أو تحليلها
  -P                    سرد عمليات المستخدم الحالية
  -S SNAPSHOT_DIR, --snapshot SNAPSHOT_DIR
                        التقاط لقطة للحالة الحالية للهاتف إلى ملف JSON ونسخ التطبيقات احتياطياً في SNAPSHOT_DIR
  -cS SNAPSHOT_REPORT, --cmp-snapshot SNAPSHOT_REPORT
                        مقارنة SNAPSHOT_REPORT مع حالة الهاتف الحالية
  -rS SNAPSHOT_TO_RESTORE, --restore-snapshot SNAPSHOT_TO_RESTORE
                        استعادة SNAPSHOT_TO_RESTORE
  -o OUTPUT_DIR, --output-dir OUTPUT_DIR
                        مجلد الإخراج للتقارير والسجلات. الافتراضي: out

التوثيق والمساعدة

الاختبارات وإصدار CIS

  • تم الاختبار على أندرويد 7.1.1 و 8 و 9 و 10
  • إصدار CIS: 1.3.0

اكتشاف البرامج الضارة

مقارنة الأذونات الممنوحة مع الأذونات الموصوفة في الملف malware_perms.json. يحتوي الملف على ثلاث عقد:

  • malware_only: الأذونات التي تستخدمها البرامج الضارة فقط
  • all: الأذونات التي تستخدمها البرامج الضارة والتطبيقات المشروعة
  • combinations: مجموعات الأذونات التي تستخدمها البرامج الضارة في الغالب

أذونات البرامج الضارة فقط

أذونات البرامج الضارة فقط هي تلك المستخدمة فقط من قبل البرامج الضارة. البرامج الضارة التي تم تحليلها هي من المستودعات:

  • https://github.com/ashishb/android-malware
  • https://github.com/sk3ptre/AndroidMalware_2018
  • https://github.com/sk3ptre/AndroidMalware_2019
  • https://github.com/sk3ptre/AndroidMalware_2020
  • https://github.com/MalwareSamples/Android-Malware-Samples

تم استخدام الأمر "aapt" لتفريغ الأذونات. الجزء الثاني كان تفريغ أذونات التطبيقات المشروعة (حوالي 400 تطبيق). أذونات البرامج الضارة فقط هي الأذونات التي تستخدمها البرامج الضارة ولا تظهر أبدًا في التطبيقات المشروعة التي تم تحليلها.

جميع الأذونات

جميع الأذونات تستخدم من قبل كل من البرامج الضارة والتطبيقات المشروعة. القيم هي النسبة المئوية لمدى استخدام البرامج الضارة لهذه الأذونات مقارنة بالتطبيقات المشروعة.

التحليل الثابت

  • البحث عن الأذونات الخطيرة لحزم APK المضغوطة وتفريغها وسردها باستخدام androguard
  • تفريغ المكتبات وفحص دوال البرامج الضارة الأصلية المعروفة باستخدام pwntools

اللقطة

يمكن أن تساعد اللقطة في مراقبة حالة النظام ونسخ بيانات الهاتف احتياطياً:

  • التطبيقات وأذوناتها
  • إعدادات النظام
  • جهات الاتصال
  • الرسائل النصية القصيرة

المشكلات المعروفة

  • الأمر "pm revoke" يُرجع رمز نجاح الخروج ولكنه لا يلغي الأذونات لبعض البرامج الضارة.
  • قد يفشل نسخ الرسائل القصيرة احتياطياً على بعض الأجهزة لأن غلاف ADB لا يملك الإذن للوصول إلى قاعدة بيانات الرسائل القصيرة. في حالة حدوث ذلك، يرجى إنشاء مشكلة.

أمثلة

المسح الضوئي

  • مسح التطبيقات
root@kitploit:~
(amdh)$ python amdh.py -d SERIAL1,SERIAL2,SERIAL3 -sA -o reports

يتم إنشاء ملفين لكل جهاز في مجلد "reports":

  • SERIAL.log
  • SERIAL_report_apps.json: ملف JSON يحتوي لكل تطبيق على أذوناته الممنوحة وتلك التي تعتبر خطيرة. كل إدخال يكون كالتالي:
root@kitploit:~
{
    "com.package.name": {
        "malware": true,
        "permissions": {
            "all_permissions": [
                "com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE",
                "com.google.android.c2dm.permission.RECEIVE",
                "com.google.android.providers.gsf.permission.READ_GSERVICES",
                "android.permission.WRITE_SYNC_SETTINGS",
                "android.permission.RECEIVE_BOOT_COMPLETED",
                "android.permission.AUTHENTICATE_ACCOUNTS"
            ],
            "dangerous_perms": {
                "android.permission.ACCESS_FINE_LOCATION": "يمكن لهذا التطبيق الحصول على موقعك بناءً على GPS أو مصادر موقع الشبكة مثل أبراج الخلايا وشبكات Wi-Fi. يجب تشغيل خدمات الموقع هذه وجعلها متاحة على هاتفك لكي يتمكن التطبيق من استخدامها. قد يؤدي ذلك إلى زيادة استهلاك البطارية.",
                "android.permission.READ_EXTERNAL_STORAGE": "يسمح للتطبيق بقراءة محتويات بطاقة SD الخاصة بك.",
                "android.permission.ACCESS_COARSE_LOCATION": "يمكن لهذا التطبيق الحصول على موقعك بناءً على مصادر الشبكة مثل أبراج الخلايا وشبكات Wi-Fi. يجب تشغيل خدمات الموقع هذه وجعلها متاحة على هاتفك لكي يتمكن التطبيق من استخدامها.",
                "android.permission.CAMERA": "يمكن لهذا التطبيق التقاط الصور وتسجيل مقاطع الفيديو باستخدام الكاميرا في أي وقت.",
                "android.permission.WRITE_EXTERNAL_STORAGE": "يسمح للتطبيق بالكتابة على بطاقة SD."
            },
            "is_device_admin": false,
        }
    }
}
  • مسح الإعدادات
root@kitploit:~
(amdh)$ python amdh.py -sS

يتم إنشاء تقرير باسم "SERIAL_report_settings.json" في مجلد "out" (مجلد الإخراج الافتراضي).

التقوية

  • تقوية التطبيقات
root@kitploit:~
(amdh)$ python amdh.py -sA -R -rar

نفس تقرير مسح التطبيقات مع إضافة هذين المفتاحين:

root@kitploit:~
   "is_device_admin_revoked": true,
   "revoked_dangerous_pemissions": "succeeded"

المفتاح is_device_admin_revoked لن يكون في النتيجة إذا لم يكن التطبيق مسؤول جهاز

  • تقوية الإعدادات
root@kitploit:~
(amdh)$ python amdh.py -sS -H -o reports

يتم إنشاء تقرير وملف سجل في مجلد "reports".

التحليل الثابت وإلغاء تثبيت/تعطيل تطبيقات متعددة (تفاعلي)

root@kitploit:~
(amdh)$ python amdh.py -l

سرد عمليات المستخدم الحالية قيد التشغيل

root@kitploit:~
(amdh)$ python amdh.py -P -d SERIAL1,SERIAL2 

اللقطة

root@kitploit:~
(amdh)$ python amdh.py -S out
[-] INFO: البداية ...
افتح الجهاز SERIAL واضغط على مفتاح ENTER للمتابعة
[-] INFO: انتهى

سيحتوي مجلد "out" على مجلد فرعي "SERIAL_DATE-TIME". حيث DATE-TIME بالتنسيق "YYYY-MM-DD-hh:mm:ss".

مقارنة اللقطات

root@kitploit:~
(amdh)$ python amdh.py -cS out/report.json
[-] INFO: البداية ...

[-] INFO: التطبيقات المثبتة بعد أخذ اللقطة
{}
[-] INFO: التطبيقات الموجودة في اللقطة
{
    "com.package.name1": {
        "firstInstallTime": "2020-07-06 18:53:07",
        "lastUpdateTime": "2020-07-06 18:53:07",
        "grantedPermissions": [
            "com.google.android.c2dm.permission.RECEIVE",
            "android.permission.USE_CREDENTIALS",
            "android.permission.MODIFY_AUDIO_SETTINGS",
            "com.google.android.providers.gsf.permission.READ_GSERVICES",
            "android.permission.MANAGE_ACCOUNTS",
            "android.permission.NFC"
        ],
        "deviceAdmin": false,
        "apk": "com.package.name1.apk"
    },
    "com.package.name2": {
        "firstInstallTime": "2020-07-10 23:57:53",
        "lastUpdateTime": "2020-07-10 23:57:53",
        "grantedPermissions": [
            "android.permission.DOWNLOAD_WITHOUT_NOTIFICATION",
            "com.google.android.c2dm.permission.RECEIVE",
            "android.permission.USE_CREDENTIALS",
            "android.permission.MODIFY_AUDIO_SETTINGS",
            "org.thoughtcrime.securesms.ACCESS_SECRETS",
            "android.permission.ACCESS_NOTIFICATION_POLICY",
            "android.permission.CHANGE_NETWORK_STATE",
            "android.permission.FOREGROUND_SERVICE",
            "android.permission.WRITE_SYNC_SETTINGS"
        ],
        "deviceAdmin": false,
        "backup": "com.package.name2.ab",
        "apk": "com.package.name2.apk"
    }
}
[-] INFO: تم إلغاء تثبيتها بعد أخذ اللقطة
{
    "com.package.name3": {
        "firstInstallTime": "2020-07-18 07:56:44",
        "lastUpdateTime": "2020-07-18 07:56:44",
        "grantedPermissions": [
            "android.permission.INTERNET",
            "android.permission.ACCESS_NETWORK_STATE"
        ],
        "deviceAdmin": false,
        "backup": "com.package.name3.ab",
        "apk": "com.package.name3.apk"
    }
}
[-] INFO: الإعدادات التي تغيرت بعد أخذ اللقطة
{
    "global": [
        "stay_on_while_plugged_in"
    ],
    "secure": [],
    "system": []
}

استعادة اللقطة: التطبيقات

root@kitploit:~
(amdh)$ python amdh.py -d SERIAL -rS out/report.json
[-] INFO: البداية ...
افتح الجهاز SERIAL واضغط على مفتاح ENTER للمتابعة
[-] INFO: بدء الاستعادة
[-] INFO: انتهت الاستعادة
[-] INFO: تقرير الاستعادة
{
    "apps": {
        {
            "com.package.name1": {
                "install": "success",
                "backup": "restored"
            },
            "com.package.name2": {
                "install": "success",
                "backup": "NOT FOUND"
            },
            "com.package.name3": {
                "install": "success",
                "backup": "restored"
            }
        }
    }
}

بناء الثنائي

root@kitploit:~
(amdh) $ pip install pyinstaller 
(amdh) $ pyinstaller --clean amdh.spec

الثنائي الناتج: dist/amdh.

المشاركة والأفكار

شكرًا لاهتمامك بهذا المشروع! إذا كانت لديك أي أفكار لتحسين هذه الأداة، يرجى إنشاء مشكلة جديدة أو إرسال طلب سحب.

تنزيل الأداة
  • ActionSpy
  • WolfRat
  • Anubis
  • التقاط لقطة لحالة الهاتف الحالية إلى ملف JSON:
    • التطبيقات:
      • APK
      • وقت التثبيت الأول
      • وقت آخر تحديث
      • الأذونات الحالية
      • هل التطبيق مسؤول جهاز
    • الرسائل القصيرة: رسائل SMS الحالية
    • جهات الاتصال: قائمة جهات الاتصال الحالية
    • نسخ احتياطي للتطبيقات التي لديها نسخ احتياطي مفعل
  • مقارنة اللقطات مع حالة الهاتف الحالية
    • التطبيقات
    • الإعدادات
  • استعادة اللقطة
    • التطبيقات
    • جهات الاتصال
  • إدارة أجهزة متعددة في وقت واحد (مقارنة اللقطات والاستعادة غير مدعومة بعد)
    • لكل جهاز يتم إنشاء مؤشر ترابط جديد
  • تقرير HTML