Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SSLPinDetect — SSLPinDetect هي أداة لتحليل ملفات APK الخاصة بنظام أندرويد لاكتشاف تطبيقات تثبيت SSL (SSL pinning) عن طريق مسح الأنماط المعروفة في الكود المُفكك. تساعد هذه الأداة باحثي الأمن ومختبري الاختراق في تحديد آليات تثبيت SSL المستخدمة في التطبيقات المحمولة. | Kitploit
أدوات/GitHubGitHub/aancw/sslpindetect
أمان أندرويدالتحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالهندسة العكسيةاختبار الاختراقأمن الجوال
GitHubaancw/sslpindetect

SSLPinDetect

SSLPinDetect هي أداة لتحليل ملفات APK الخاصة بنظام أندرويد لاكتشاف تطبيقات تثبيت SSL (SSL pinning) عن طريق مسح الأنماط المعروفة في الكود المُفكك. تساعد هذه الأداة باحثي الأمن ومختبري الاختراق في تحديد آليات تثبيت SSL المستخدمة في التطبيقات المحمولة.

عرض المستودع
871735منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔒 كاشف تثبيت SSL

SSLPinDetect هي أداة لتحليل ملفات APK لأندرويد للكشف عن تطبيقات تثبيت SSL عن طريق مسح الأنماط المعروفة في كود smali المُفكك. تساعد باحثي الأمن ومختبرِي الاختراق في تحديد آليات تثبيت SSL المستخدمة في تطبيقات الهواتف المحمولة بكفاءة.

🚀 الميزات

  • مسح سريع: يستخدم تعدد الخيوط وقراءة الملفات المعيّنة بالذاكرة لمسح سريع وفعال للملفات.
  • كشف دقيق: أنماط regex مجمعة مسبقًا لكشف دقيق لتثبيت SSL، مع عرض رقم السطر ومعاينة الكود.
  • تقدم فوري: أشرطة تقدم تفاعلية لكل من المسح وعد التطابقات، مما يضمن مراقبة أفضل.
  • مخرجات مرنة: يدعم الوضع المفصل للسجلات التفصيلية أو المخرجات البسيطة للكفاءة.

⚙️ المتطلبات

  • Python 3.8+
  • Java (تأكد من وجوده في PATH النظام)
  • Apktool (قم بتنزيله وتحديد المسار)

🛠 التثبيت

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/aancw/SSLPinDetect
cd SSLPinDetect
  1. تثبيت حزم Python المطلوبة:
root@kitploit:~
pip install -r requirements.txt
  1. تأكد من تثبيت Java و Apktool وإتاحتهما.

🚦 الاستخدام

root@kitploit:~
python sslpindetect.py -f <apk_path> -a <apktool_path> -p <pattern_file> [-v]

الوسائط:

  • -f, --file (مطلوب): مسار ملف APK.
  • -a, --apktool (مطلوب): مسار ملف apktool jar.
  • -p, --pattern (اختياري): مسار ملف JSON الذي يحتوي على أنماط تثبيت SSL (الافتراضي: patterns.json).
  • -v, --verbose (اختياري): تفعيل التسجيل المفصل.

🧪 أمثلة

✅ 1. الاستخدام الأساسي (بدون الوضع المفصل والأنماط المخصصة):

root@kitploit:~
python sslpindetect.py -f app.apk -a apktool.jar

🔍 2. تفعيل الوضع المفصل (لمخرجات مفصلة):

root@kitploit:~
python sslpindetect.py -a apktool_2.11.0.jar -f sample/app-release.apk -v
root@kitploit:~
Processing APK...
APK successfully decompiled.
Scanning Smali Files: 100%|█████████████████████| 100/100 [00:05<00:00, 19.76it/s]
Pattern Matched: 5
Total Patterns Matched: 5
Pattern detected: OkHttp Certificate Pinning
  - smali/com/example/app/MainActivity.smali
	[Line 45]: invoke-static {v0}, Lcom/squareup/okhttp/CertificatePinner;->check(Ljava/lang/String;)V

🛠️ 3. استخدام أنماط تثبيت SSL مخصصة:

root@kitploit:~
python sslpindetect.py -f app.apk -a apktool.jar -p custom_patterns.json

📂 ملف الأنماط (patterns.json)

قم بتنزيل أحدث ملف أنماط: smali-sslpin-patterns

مثال لملف patterns.json

root@kitploit:~
{
    "OkHttp Certificate Pinning": [
        "Lcom/squareup/okhttp/CertificatePinner;",
        "Lokhttp3/CertificatePinner;",
        "setCertificatePinner"
    ],
    "TrustManager Override": [
        "Ljavax/net/ssl/X509TrustManager;",
        "checkServerTrusted"
    ]
}

✅ الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

✅ المساهمة

🚀 هل أنت مستعد للارتقاء بـ SSLPinDetect إلى المستوى التالي؟ ساهم بأفكارك وتحسيناتك أو ارفع مشكلات لجعل هذه الأداة أكثر قوة! دعنا نبني شيئًا رائعًا معًا!

إثبات المفهوم

إثبات مفهوم كاشف تثبيت SSL

تنزيل الأداة