Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Glass — Glass - بديل سريع ومجاني لـ IDA Pro | Kitploit
أدوات/GitHubGitHub/azw413/glass
أمان أندرويدأمان الأنظمة المدمجةالتحليل الثابتأمان iOSالهندسة العكسيةالبرمجة النصية والأتمتةمصممي الأخطاءأمن الجوالتحليل الملفات الثنائيةتحليل البرامج الثابتة
GitHubazw413/glass
1911216منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Glass

Glass - بديل سريع ومجاني لـ IDA Pro

عرض المستودع

Glass

بمعنى شفاف وسلس

مفكِّك تفاعلي سريع وأصلي، يعطي أولوية لتطبيقات الجوال، وهو الخليفة الروحي لـ IDA Pro في سير عمل الهندسة العكسية لنظامي Android / iOS، مبني حول:

  • smali للتعامل مع APK / DEX / smali
  • armv8-encode لـ AArch64 و ARMv7 (A32 / Thumb) — ملفات .so الأصلية و iOS Mach-O
  • gpui (Zed) لواجهة مستخدم أصلية متسارعة عبر GPU
  • redb للتخزين الدائم المعنون بالمحتوى
  • خادم MCP مدمج بحيث يمكن لأي مضيف يدعم MCP (Claude Desktop, Cursor, Zed) قيادة Glass مباشرة
  • rquickjs لإضافات قابلة للبرمجة (مخطط لها)

الترخيص: GPL-3.0-only (موروث من smali).

لماذا؟

لقد استخدمنا جميعًا IDA Pro — إنه المعيار الصناعي للهندسة العكسية ولديه سنوات من الإضافات خلفه، لكنه بطيء ومكلف وقديم. Glass مبني بنسبة 100% على Rust الأصلي مع واجهة مستخدم متسارعة عبر GPU لتفاعل سلس. كما أنه مجاني ومفتوح المصدر بالكامل — ساهم معنا من فضلك.

الميزات

  • عرض متسارع عبر GPU بسلاسة مطلقة بمعدل 120 إطارًا في الثانية
  • تحليل سريع للغاية: 1-2 ثانية لمعظم الملفات الثنائية الأكبر حجمًا مقارنةً بالدقائق في IDA Pro
  • فك تجميع AArch64 و ARMv7 (وضع ARM + Thumb) — يغطي iOS arm64 / arm64e وكلا نظامي ABI الشائعين في Android.
  • تفكيكات مترابطة ومشروحة بالكامل مع خطوط تدفق التحكم، وقيم حرفية للبيانات في التعليقات، وروابط قابلة للنقر إلى دوال أخرى. كلها ملوّنة لسهولة الرؤية.
  • مخططات تدفق تحكم تعرض الكتل الأساسية وروابط قابلة للنقر إلى دوال أخرى
  • بحث شامل في المشروع عن الرموز أو القيم الحرفية النصية عبر أقسام DEX والكود والبيانات
  • نظرة عامة على تخطيط الملف الثنائي الأصلي مع بيانات الأقسام
  • بحث المراجع المتقاطعة للمستدعين والمراجع إلى البيانات
  • بحث في الملفات الثنائية والتعليمات عبر كل مكوّن أصلي في الحزمة (بحيث يتم البحث في نسختي arm64-v8a و armeabi-v7a من مكتبة في استعلام واحد). قواعد نحوية لأنماط البايت مع إخفاء + فجوات؛ وقواعد نحوية للتجميع المكتوب لـ AArch64 و ARMv7، مع قائمة إكمال تلقائي تدرك بنية التعليمات ISA.
  • أضف تعليقًا توضيحيًا لأي سطر (كود أو بيانات) بلون و/أو تعليق بحيث يسهل العثور عليه لاحقًا.
  • تحرير فوري للتعليمات والبيانات (انقر نقرًا مزدوجًا على عنصر). محرر فئات smali + محرر تعليمات AArch64 / ARMv7؛ انقر بزر الفأرة الأيمن على أي صف في القائمة لفتح عرض سداسي على مستوى البايت في نفس العنوان كمنفذ للخروج.
  • خادم MCP يعرض كل فعل تحليلي كأداة لأي مضيف يدعم MCP — Claude Desktop, Cursor, Zed.
  • سمات لـ Glass وألوان خلفية قابلة للتحديد لكل مساحة عمل.

لقطات الشاشة

جولة سريعة عبر العروض الرئيسية — انقر على أي صورة مصغرة لرؤيتها بالحجم الكامل.

قائمة تفكيك AArch64 مع مجرى أسهم وقيم حرفية نصية محلولة ومراجع رموز قابلة للنقر
قائمة التفكيك
معاملات ملوّنة، أسهم تدفق تحكم، وقيم حرفية نصية محلولة مضمّنة
مخطط تدفق تحكم لدالة أصلية يعرض الكتل الأساسية والحواف الشرطية وغير الشرطية
مخطط تدفق التحكم
CFG لكل دالة مع حواف شرطية منقطة ومسارات متعددة الرتب موجّهة
مخطط استدعاءات دوال DEX متجذر عند دالة smali؛ عقد المستدعاة قابلة للتوسيع بالتحويم
مخطط استدعاءات DEX
وسّع المستدعاة بالتحويم، وانقر للانتقال إلى smali الخاصة بالدالة
نظرة عامة على خريطة أقسام ملف ثنائي أصلي مع شريط تناسبي ملوّن وتفاصيل لكل قسم
نظرة عامة على خريطة الأقسام
شريط تناسبي حسب حجم القسم، وانقر للانتقال إلى عرض القائمة / العرض السداسي

البرمجة النصية

كل تحليل يقوم به Glass في الواجهة الرسومية يُكشف عنه أيضًا كأمر CLI يُخرج JSON منظمًا. نفس الملف التنفيذي glass هو نقطة الدخول إلى الأتمتة — اختر أمرًا فرعيًا وستحصل على نتيجة لمرة واحدة قابلة للبرمجة النصية، مثالية لخطوط أنابيب jq والتكامل المستمر CI.```sh

What classes ship in this APK?

glass classes ./app.apk --package com.example. --text

Who calls glass::main, by address?

glass callers ./libfoo.so --artifact libfoo.so --symbol "glass::main"

Every onCreate across DEX, machine-readable:

glass search ./app.apk onCreate | jq '.data.hits[] | select(.kind=="method")'

All ObjC + Swift types in an iOS bundle (filter by kind if you like):

glass types ./app.ipa --kind swift-class --text

Drill into one type — methods, ivars, properties for ObjC;

fields + vtable for Swift:

glass type ./app.ipa --artifact app --name blackjack.ContentView

مرر `--text` للحصول على عرض قابل للقراءة البشرية، واحذفه للحصول على JSON.

المرجع الكامل: **[docs/cli-api.md](https://github.com/azw413/glass/blob/main/docs/cli-api.md)**.

هذا يعني أنه يمكنك كتابة سكربتات وأتمتة العمليات الشائعة. 


## المهارات وMCP

كل أمر من أوامر CLI يتم كشفه أيضًا كأداة عبر خادم MCP (Model Context Protocol) مدمج، بحيث يمكن لأي مضيف يدعم MCP — Claude Desktop أو Cursor أو Zed أو عميلك الخاص — التحكم في Glass مباشرة للمساعدة في مهام الهندسة العكسية.```sh
# Print the machine-readable skill catalog (one JSON object listing
# every verb with its schema and an example invocation).
glass skills

# Run as an MCP stdio server. Plug into any MCP host's tool list.
glass mcp

للتسجيل مع Claude Desktop، أضف Glass إلى ~/Library/Application Support/Claude/claude_desktop_config.json:```json { "mcpServers": { "glass": { "command": "/usr/local/bin/glass", "args": ["mcp"] } } }

يمكن للنموذج بعد ذلك استدعاء `inspect` و`symbols` و`disasm` و`cfg-of` و`dex-callers` و`search` وأي فعل آخر على أي حزمة (bundle) تشير إليها. تعود نتائج الأدوات في نفس غلاف JSON الذي ستحصل عليه من سطر الأوامر.

## البحث

ثلاثة محركات متكاملة، كلها متاحة من نفس لوحة ⌘F في الواجهة الرسومية وكأفعال CLI / MCP.

### البحث النصي الكامل

مطابقة ضبابية عبر الحزمة بالكامل للرموز الأصلية (native symbols) وفئات / طرق / حقول DEX والسلاسل النصية الحرفية في أقسام الكود والبيانات. تتم التصفية المباشرة أثناء الكتابة؛ وتُوجَّه النتائج إلى العرض الصحيح (قائمة العناوين الأصلية، عارض smali لأهداف DEX، عرض سداسي عشري لإصابات البيانات). تُبنى الفهارس في خيط خلفي بعد التحميل — تظهر شريحة تقدم أثناء ذلك.```sh
glass search ./app.apk onCreate                 # all things named like "onCreate"
glass search ./libfoo.so init --limit 20

مرجع سطر الأوامر: فعل search في docs/cli-api.md.

البحث الثنائي

محرك أنماط على مستوى البايت. كل ذرة عبارة عن قناع سداسي عشري من حرفين (c0, e?, ?f, ??) أو فجوة (* = 0..=32 بايت، *(min..max) للحدود الصريحة). المطابقات لا تمتد عبر الأقسام. في لوحة الواجهة الرسومية، يبدّل ⌘2 إلى الوضع الثنائي؛ خانة اختيار الرمز فقط (مفعّلة افتراضيًا) تقيّد الفحص على أقسام النص حتى لا تغرق في نتائج البيانات عند البحث عن شكل تعليمة.```sh

returning-true stub finder — mov w0, #1 ; ret

glass bin-search ./libfoo.so --artifact libfoo.so --pattern '20 00 80 52 c0 03 5f d6'

any ADRP+ADD pair with no intervening bytes

glass bin-search ./libfoo.so --artifact libfoo.so --pattern '?? ?? ?? 9? ?? ?? 4? 91'

تنزيل الأداة