
Mobile Reconnaissance Framework هي أداة أمنية متنقلة هجومية قوية وخفيفة الوزن ومستقلة عن المنصة، مصممة لمساعدة المخترقين والمطورين في تحديد ومعالجة المعلومات الحساسة داخل تطبيقات الهاتف المحمول.
أداة أمن هجومية قوية لتحليل تطبيقات الجوال
اكتشف الأسرار. احمِ التطبيقات. ابقَ آمنًا.
MORF هي أداة متقدمة لتحليل أمن تطبيقات الجوال تكتشف تلقائيًا المعلومات الحساسة داخل تطبيقات Android وiOS. صممت خصيصًا لمتخصصي الأمن، ومختبري الاختراق، والمطورين، وتوفر MORF رؤى شاملة حول الوضع الأمني لتطبيقات الجوال.
يمكن تشغيل MORF في ثوانٍ باستخدام Docker أو البرنامج النصي المرفق:
# استنساخ المستودع والدخول إلى المجلد
git clone https://github.com/amrudesh1/morf && cd morf
# الخيار 1: استخدام البرنامج النصي للتشغيل (موصى به)
chmod +x run.sh && ./run.sh
# الخيار 2: استخدام Docker Compose
docker-compose up --build
ثم ببساطة زر http://localhost في متصفحك وارفع ملف APK أو IPA لبدء التحليل!
يقدم MORF قدرات تحليل أمني شاملة لتطبيقات الجوال:
يجمع MORF بين واجهة خلفية بلغة Go وواجهة أمامية بـ Angular لتحليل قوي مع واجهة بديهية:
| حالة الاستخدام | الوصف |
|---|---|
| 🕵️ تدقيق أمني | فحص قبل الإصدار لتحديد المشكلات الأمنية قبل وصول التطبيقات إلى الإنتاج |
لمستخدمي macOS، راجع README-LOCAL.md للحصول على دليل التطوير المحلي المفصل.
# استنساخ المستودع
git clone https://github.com/amrudesh1/morf
cd MORF
# تشغيل جميع الخدمات (MySQL, Redis, Backend, Frontend)
./run-local.sh start
# أو باستخدام docker-compose مباشرة
docker-compose up -d
الخدمات ستكون متاحة على:
الأوامر الشائعة:
./run-local.sh start # تشغيل جميع الخدمات
./run-local.sh stop # إيقاف جميع الخدمات
./run-local.sh status # التحقق من حالة الخدمات
./run-local.sh logs # عرض السجلات
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh
يتطلب MORF متغير البيئة DATABASE_URL للاتصال بقاعدة البيانات الخاصة بك:
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"
# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local
# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"
ملاحظة: Docker Compose سيستخدم تلقائيًا متغيرات البيئة المضبوطة على جهازك المضيف.
بعد تشغيل MORF، قم بالوصول إلى الواجهة الإلكترونية البديهية على http://localhost واتبع الخطوات التالية:
يوفر MORF أيضًا واجهة CLI قوية للأتمتة والتكامل:
# فحص أساسي مع إخراج وحدة التحكم
./morf cli --apk-path=/path/to/app.apk
تم إصدار MORF بموجب رخصة MIT. راجع ملف LICENSE لمزيد من التفاصيل.
| الميزة | الوصف |
|---|
| 🔐 كشف الأسرار ومفاتيح API | يكتشف تلقائيًا بيانات الاعتماد المضمنة في الشيفرة ومفاتيح API والرموز عبر كود التطبيق وموارده |
| 📱 تحليل المكونات | يستخرج الأنشطة والخدمات والمستقبلات وموفري المحتوى، مسلطًا الضوء على المخاطر الأمنية في بنية التطبيق |
| 🛡️ تحليل الصلاحيات | يحدد التطبيقات ذات الصلاحيات المفرطة ويبرز تركيبات الصلاحيات الخطيرة |
| 🔗 فحص الروابط العميقة | يرسم خرائط لروابط URL وأنماط الروابط العميقة التي قد تكون قابلة للاستغلال |
| 📊 جمع البيانات الوصفية | يجمع بيانات وصفية شاملة عن التطبيق لتقييم الأمن ونمذجة التهديدات |
| 📜 مقارنة الإصدارات | يتتبع التغييرات الأمنية بين إصدارات التطبيق لتحديد الإصلاحات والتراجعات |
| 🔍 تحليل تنافسي | فهم تطبيقات الأمن في تطبيقات المنافسين |
| ⚙️ التكامل مع CI/CD | أتمتة الفحوصات الأمنية في خط البناء باستخدام قدرات CLI الخاصة بـ MORF |
| 👨🏫 تعليم أمني | تدريب المطورين على التطوير الآمن للتطبيقات باستخدام أمثلة واقعية |
BlackHat Asia 2023تم عرض MORF في قسم Arsenal، حيث عرض قدراته في تحليل أمن تطبيقات الجوال وكشف الأسرار. |
BlackHat US 2023تم عرض MORF في BlackHat US 2023 Arsenal، لتقديم تقنيات استطلاع أمني متقدمة لتطبيقات الجوال لمتخصصي الأمن. |
BlackHat Europe 2024يستمر MORF في كسب الاعتراف باختياره لـ BlackHat Europe 2024 Arsenal، مما يبرز تطوره المستمر وأهميته في مجال أمن الجوال. |
BlackHat Asia 2025بالنظر إلى المستقبل، تم اختيار MORF لـ BlackHat Asia 2025 Arsenal، مما يظهر تطوره المستمر وأهميته في مشهد أمن الجوال. |
![]() @himanshudas |
|---|