Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hooker — Hooker هو مشروع مفتوح المصدر للتحليلات الديناميكية لتطبيقات أندرويد. يوفر هذا المشروع أدوات وتطبيقات متنوعة يمكن استخدامها لاعتراض وتعديل أي استدعاءات API تلقائيًا يقوم بها التطبيق المستهدف. | Kitploit
أدوات/GitHubGitHub/androidhooker/hooker
أمان أندرويدالتحليل الديناميكي (عزل)اختبار اختراق تطبيقات الجوالاختبار أمان APIجمع المعلوماتاختبار الاختراقArchived
GitHubandroidhooker/hooker

hooker

Hooker هو مشروع مفتوح المصدر للتحليلات الديناميكية لتطبيقات أندرويد. يوفر هذا المشروع أدوات وتطبيقات متنوعة يمكن استخدامها لاعتراض وتعديل أي استدعاءات API تلقائيًا يقوم بها التطبيق المستهدف.

عرض المستودع
415107منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Hooker: التحليل الديناميكي الآلي لتطبيقات أندرويد

حول Hooker

الوصف الوظيفي

Hooker هو مشروع مفتوح المصدر للتحليل الديناميكي لتطبيقات أندرويد. يوفر هذا المشروع أدوات وتطبيقات متنوعة يمكن استخدامها لاعتراض وتعديل أي استدعاءات لواجهات برمجة التطبيقات (API) تقوم بها التطبيقات المستهدفة تلقائيًا.

يعتمد على إطار عمل Android Substrate لاعتراض هذه الاستدعاءات وتجميع جميع معلوماتها السياقية (المعلمات، القيم المُرجعة، ...). يمكن تخزين المعلومات المجمعة إما في ElasticSearch أو في ملفات JSON.

يتم أيضًا توفير مجموعة من نصوص Python لأتمتة تنفيذ التحليل لجمع أي استدعاءات API تقوم بها مجموعة من التطبيقات.

إخلاء المسؤولية

Android-Hooker هو إثبات مفهوم يعتمد على إطار عمل Substrate. وهذا يعني أن Hooker لا يمكن أن يعمل إذا لم يتم تثبيت Substrate بشكل صحيح على جهازك. في الوقت الحالي، نجح المؤلفون في تثبيت Substrate على أجهزة تعمل بإصدارات أندرويد 4.1 و4.2. إذا كنت تعرف كيفية تثبيت Substrate على إصدارات أحدث، فيُرجى إخبارنا عبر البريد الإلكتروني على [email protected] وسنكون سعداء بدمج ذلك في المشروع.

الوصف التقني

يتكون Hooker من عدة وحدات:

  1. APK-instrumenter هو تطبيق أندرويد يجب تثبيته قبل التحليل على جهاز أندرويد (على سبيل المثال، محاكٍ).
  2. هي أداة Python يمكن استخدامها للتحكم في جهاز الأندرويد ولتشغيل تثبيت تطبيق وتحفيزه عليه.
hooker_xp
  • hooker_analysis هو نص برمجي بلغة Python يمكن استخدامه لجمع النتائج المخزنة في قاعدة بيانات elasticsearch.
  • tools/APK-contactGenerator هو تطبيق أندرويد يتم تثبيته تلقائيًا على جهاز الأندرويد بواسطة hooker_xp لحقن معلومات اتصال وهمية.
  • tools/apk_retriever هي أداة Python يمكن استخدامها لتنزيل ملفات APK من متاجر أندرويد العامة المختلفة عبر الإنترنت.
  • tools/emulatorCreator هو مجموعة من النصوص البرمجية التي يمكن استخدامها لإعداد محاكٍ.
  • مزيد من المعلومات

    • الموقع الإلكتروني: https://github.com/AndroidHooker/hooker
    • الأسئلة الشائعة (FAQ) متاحة هنا
    • متتبع الأخطاء: يتم تنظيم الأخطاء وطلبات الميزات في GitHub Issues
    • البريد الإلكتروني: [email protected]
    • تويتر: تابع حسابات المؤلفين (@Tibapbedoum و@Lapeluche)

    البدء

    قمنا بتطوير Hooker باستخدام نظام Debian 64-بت، وبالتالي قد يفشل في العمل بشكل صحيح على الأنظمة الأخرى بسبب مسارات أو معاملات غير صحيحة. نحن نقدر كثيرًا مساعدتك في تحديد حالات عدم التوافق هذه. يُرجى الإبلاغ عن مشكلة في متتبع الأخطاء الخاص بنا إذا واجهت أي خطأ أثناء استخدامه.

    لاستخدام Hooker، تحتاج إلى خادم واحد على الأقل قمت بتثبيت ما يلي عليه:

    • python 2.7,
    • elasticsearch 1.7,
    • kibana 4.1,
    • Android 4.1 و4.2,
    • androguard 1.9.

    إعداد مضيف ElasticSearch

    ترتبط هذه الخطوة بتثبيت ElasticSearch. يُرجى تنزيل واتباع الوثائق عبر الإنترنت الخاصة بـ ElasticSearch: http://www.elasticsearch.org/overview/elkdownloads/. يمكنك إما تثبيت elasticsearch على مضيف واحد أو نشر مجموعة من عُقد elasticsearch.

    إعداد Android SDK

    يمكنك تنزيل حزمة Android هنا. إذا كنت تريد استخدام سكربت تثبيت Hooker، فيجب عليك:

    • تأكد من تعيين متغير البيئة ANDROID_HOME الخاص بك: $ export ANDROID_HOME=/path/to/your/sdk/folder

    • قم بتنزيل واجهات برمجة تطبيقات SDK من مدير SDK الخاص بك.

    التثبيت

    يتم توفير سكربت تثبيت لمساعدتك في بناء وتثبيت جميع التبعيات الضرورية. إذا كنت تريد استخدام هذا السكربت، فتأكد من توفر التبعيات التالية:

    root@kitploit:~
    # openjdk-7-jdk, ant, python-setuptools (just apt install them)
    

    عندما تكون مستعدًا، قم بتشغيل سكربت التثبيت في الدليل الجذر لـ Hooker:

    root@kitploit:~
    $ ./install.sh
    

    بناء جهاز أندرويد الافتراضي المرجعي (AVD)

    • تحقق من توفر الأهداف: $ $ANDROID_HOME/tools/android list target.
    • قم بتشغيل السكربت التلقائي لتثبيت أسهل: cd tools/emulatorCreator && python HookerInstaller.py -s SDK_PATH -a Hooker_test -t ANDROID_TARGET -d AVD_DIRECTORY،
    • عندما تخبرك سجلات python بذلك:
      • افتح تطبيق SuperSU، وانقر على "Continue" لتحديث ثنائي SU، واختر وضع التثبيت "Normal"، وانتظر قليلًا. انقر على "OK" (وليس "Reboot"!) واخرج من التطبيق.
      • افتح تطبيق Substrate، وانقر على "Link Substrate Files"، واسمح لـ Substrate، ثم انقر مرة أخرى على "Link Substrate Files".
      • ثبّت ملف APK الخاص بـ APK-instrumenter باستخدام ADB.
      • انقر على "Restart System (Soft)" عندما تظهر نافذة تطبيق Substrate.
      • انتظر إعادة تشغيل النظام وعطّل أمان شاشة القفل: Menu > System Settings > Security > Screen lock > None
      • أغلق المحاكي.
    • إذا كنت لا تريد استخدام السكربت التلقائي، فعليك أن تتذكر ما يلي:
      • يحتاج Hooker إلى بطاقة SD ليعمل بشكل صحيح،
      • يحتاج Hooker إلى تفعيل snapshot. كن حذرًا إذا كنت تستخدم android-studio لإنشاء AVD الخاص بك: هناك خطأ (أو ميزة، لا أعرف) يجعل استخدام snapshots أمرًا صعبًا...

    ولمزيد من الفائدة، يمكنك مشاهدة فيديو حول كيفية إعداد محاكٍ هنا

    تكوين المضيف الذي يتم تنفيذ Hooker عليه

    إذا كان مضيف elasticsearch الخاص بك على مضيف مختلف عن محاكي الأندرويد الخاص بك، فستحتاج إلى إعادة توجيه حركة المرور عبر الشبكة. للقيام بذلك، يمكنك استخدام socat:

    root@kitploit:~
    $ socat -s -v TCP4-LISTEN:9200,fork,ignoreeof,reuseaddr TCP4:192.168.98.11:9200,ignoreeof
    

    إذا كان لديك خطأ بخصوص محاكاة OpenGLES (Could not load OpenGLES emulation library)، فيتعين عليك تعديل ldconfig (بصلاحيات الجذر):

    root@kitploit:~
    # echo "/path/to/your/sdk/tools/lib" > /etc/ld.so.conf.d/android.conf
    # ldconfig
    

    شغّل HOOKER

    شاهد هذا الفيديو لمشاهدة عرض توضيحي حول كيفية إجراء تجربة يدوية لتحليل تطبيق معين.

    العمل مع الأجهزة الحقيقية

    إذا كنت تريد استخدام Hooker على أجهزة حقيقية، فيُرجى قراءة ملف README المحدد أولًا.

    إعداد ملف التكوين الخاص بك

    • إذا كنت تريد إجراء تحليل يدوي، فانسخ الملف hooker_xp/sampleManualAnalysis.conf،
    • إذا كنت تريد إجراء تحليل تلقائي، فانسخ الملف hooker_xp/sampleAutomaticAnalysis.conf،
    • إذا كنت تريد إجراء تحليل على أجهزة حقيقية، فانسخ أحد ملفات التكوين *RealDevice*،
    • اعتمادًا على تكوين نظامك، خصص المعلمات المختلفة المُعلنة في ملف التكوين الذي اخترته. ملفات التكوين النموذجية مطولة جدًا (verbose++)، لذا يُرجى قراءة التعليقات،
    • فيما يتعلق بالخطوات السابقة، تحتاج إلى تحديد المسار إلى AVD المرجعي الذي قمت ببنائه للتو. كما توضح التعليقات، ضع المسار + اسم AVD، أي بدون امتداد .avd.

    تشغيل ElasticSearch و Kibana

    يستخدم Hooker ElasticSearch لتخزين الأحداث وKibana كواجهة أمامية لتحليلها. لمساعدتك في تحليل التطبيقات، قمنا بتضمين مثال للوحة معلومات Kibana في الدليل tools/kibana-dashboard. لاستخدامها، ستحتاج إلى تشغيل أول تجربة ثم استيراد الملف filekibana-export.json. لاستيراد لوحة معلومات، عليك الانتقال إلى الرابط http://localhost:5601 ثم:

    • انتقل إلى Settings -> Objects،
    • انقر على Import،
    • حدد لوحة المعلومات المتاحة.

    تشغيل تجربتك

    يوجد سكربت التجربة بلغة Python في الدليل hooker_xp:

    root@kitploit:~
    $ cd hooker_xp && python hooker_xp.py -c yourAnalysisConfigurationFile.conf 
    

    يجب أن ترى سجلات python توضح لك ما يحدث.

    المساهمة

    سيسعدنا أن تساعدنا في تحسين هذا العمل. يُرجى استخدام ميزات github لتقديم إصلاحات الأخطاء والتحسينات الخاصة بك.

    المؤلفون والداعمون

    تم إطلاق مشروع Hooker بواسطة Georges Bossert وDimitri Kirchner. كلاهما يعمل لدى AMOSSYS، وهي شركة فرنسية لأمن تكنولوجيا المعلومات http://www.amossys.fr.

    الترخيص

    هذا البرنامج مرخص بموجب رخصة GPLv3. راجع ملف LICENSE في الدليل العلوي للتوزيع للحصول على النص الكامل للترخيص.

    تنزيل الأداة