
تعزيز أمان أجهزة أندرويد المحمولة
تقوية أجهزة أندرويد المحمولة مكتوبة بلغة بايثون 3.
إصدار أندرويد، PObY-A (الخصوصية مملوكة لك - أندرويد)، مع فحص البرامج الضارة وإعدادات المسح الضوئي متاح على متجر Play ويمكن العثور على الكود المصدري هنا
تم إنشاء AMDH للمساعدة في أتمتة فحص التطبيقات المثبتة على أجهزة أندرويد، واكتشاف بعض البرامج الضارة المعروفة، وأيضًا لحماية الخصوصية.
$ git clone https://github.com/SecTheTech/AMDH.git; cd AMDH
$ python3 -m venv amdh
$ source amdh/bin/activate
(amdh) $ pip install -r requirement.txt
ملاحظة: بالنسبة لنظام ويندوز، يجب عليك تحديد مسار ADB أو تعديل المتغير "adb_windows_path" في "config/main.py".
تحذير: عند استخدام الوسيطة -l مع تفعيل التطبيق '-t e'، سيتم عرض تطبيقات النظام. إلغاء تثبيت تطبيقات النظام قد يكسر نظام أندرويد الخاص بك. يوصى باستخدام 'disable' بدلاً من 'uninstall' لتطبيقات النظام.
$ python amdh.py -h
usage: amdh.py [-h] [-d DEVICES] [-sS] [-sA] [-H] [-a ADB_PATH] [-t {e,d,3,s}] [-D APKS_DUMP_FOLDER]
[-rar] [-R] [-l] [-P] [-S SNAPSHOT_DIR] [-cS SNAPSHOT_REPORT] [-rS SNAPSHOT_TO_RESTORE] [-o OUTPUT_DIR]
تقوية أجهزة أندرويد المحمولة
وسائط اختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
-d DEVICES, --devices DEVICES
قائمة بالأجهزة مفصولة بفواصل أو "ALL" لجميع الأجهزة المتصلة
-sS فحص إعدادات النظام
-sA فحص التطبيقات المثبتة
-H تقوية إعدادات النظام /!\ سيتم تعطيل خيارات المطور و ADB /!\
-a ADB_PATH, --adb-path ADB_PATH
المسار إلى ثنائي ADB
-t {e,d,3,s} نوع التطبيقات:
e: التطبيقات المفعلة
d: التطبيقات المعطلة
3: تطبيقات الطرف الثالث
s: تطبيقات النظام
-D APKS_DUMP_FOLDER, --dump-apks APKS_DUMP_FOLDER
تفريغ حزم APK من الجهاز إلى مجلد APKS_DUMP_FOLDER
-rar إزالة مستقبلات الإدارة: إزالة جميع مستقبلات الإدارة إذا لم يكن التطبيق من تطبيقات النظام
خيار فحص التطبيقات "-sA" مطلوب
-R لكل تطبيق، إلغاء جميع الأذونات الخطيرة
خيار فحص التطبيقات "-sA" مطلوب
-l سرد التطبيقات المرقمة لتعطيلها أو إلغاء تثبيتها أو تحليلها
-P سرد عمليات المستخدم الحالية
-S SNAPSHOT_DIR, --snapshot SNAPSHOT_DIR
التقاط لقطة للحالة الحالية للهاتف إلى ملف JSON ونسخ التطبيقات احتياطياً في SNAPSHOT_DIR
-cS SNAPSHOT_REPORT, --cmp-snapshot SNAPSHOT_REPORT
مقارنة SNAPSHOT_REPORT مع حالة الهاتف الحالية
-rS SNAPSHOT_TO_RESTORE, --restore-snapshot SNAPSHOT_TO_RESTORE
استعادة SNAPSHOT_TO_RESTORE
-o OUTPUT_DIR, --output-dir OUTPUT_DIR
مجلد الإخراج للتقارير والسجلات. الافتراضي: out
مقارنة الأذونات الممنوحة مع الأذونات الموصوفة في الملف malware_perms.json. يحتوي الملف على ثلاث عقد:
أذونات البرامج الضارة فقط هي تلك المستخدمة فقط من قبل البرامج الضارة. البرامج الضارة التي تم تحليلها هي من المستودعات:
تم استخدام الأمر "aapt" لتفريغ الأذونات. الجزء الثاني كان تفريغ أذونات التطبيقات المشروعة (حوالي 400 تطبيق). أذونات البرامج الضارة فقط هي الأذونات التي تستخدمها البرامج الضارة ولا تظهر أبدًا في التطبيقات المشروعة التي تم تحليلها.
جميع الأذونات تستخدم من قبل كل من البرامج الضارة والتطبيقات المشروعة. القيم هي النسبة المئوية لمدى استخدام البرامج الضارة لهذه الأذونات مقارنة بالتطبيقات المشروعة.
يمكن أن تساعد اللقطة في مراقبة حالة النظام ونسخ بيانات الهاتف احتياطياً:
المسح الضوئي
(amdh)$ python amdh.py -d SERIAL1,SERIAL2,SERIAL3 -sA -o reports