Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mauidll — استخرج تجميعات (.NET) المُدارة من مخزن تجميعات MAUI Android. | Kitploit
أدوات/GitHubGitHub/bishopfox/mauidll
أمان أندرويدالتحليل الثابتتحليل الشفرة الديناميكي (DAST)الهندسة العكسيةأمن الجوالالأدوات والمكوناتتحليل الملفات الثنائية
GitHubbishopfox/mauidll

mauidll

استخرج تجميعات (.NET) المُدارة من مخزن تجميعات MAUI Android.

عرض المستودع
10منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

mauidll

استخرج التجميعات المُدارة (.NET) من مخزن تجميعات MAUI Android.

تشحن تطبيقات .NET Android الكود المُدار الخاص بها داخل مكتبة مشتركة، عادةً libassemblies.<abi>.blob.so (الإصدارات الأقدم) أو libassembly-store.so. يقوم mauidll بتحليل هذا الملف وكتابة كل تجميع يحتويه على القرص كملف .dll قياسي، جاهز للفحص في مُفكِّك مثل ILSpy.

الأداة عبارة عن برنامج Crystal واحد مكتفٍ ذاتيًا بدون أي تبعيات خارجية. مُفكِّك ضغط LZ4 الذي يحتاجه مُنفَّذ داخليًا، لذا لا يُطلب شيء يتجاوز المكتبة القياسية.

البدء السريع

root@kitploit:~
crystal build --release mauidll.cr -o mauidll
./mauidll libassembly-store.so extracted-dlls

الملف التنفيذي الناتج عن crystal build مكتفٍ ذاتيًا: يحتاج Crystal فقط على جهاز البناء، وليس على أي جهاز تشغّله عليه.

التثبيت

1. تثبيت Crystal

يُترجَم mauidll بلغة Crystal. إذا لم يكن لديك Crystal بعد:

macOS

الطريقة الأكثر شيوعًا هي Homebrew:

root@kitploit:~
brew install crystal

Crystal متاح أيضًا كحزمة tar عالمية رسمية (Apple Silicon و Intel) من صفحة التنزيلات.

Linux

على Debian وUbuntu والتوزيعات ذات الصلة، ثبّت مستودع الحزم الرسمي ثم المُترجِم:

root@kitploit:~
curl -fsSL https://crystal-lang.org/install.sh | sudo bash
sudo apt install crystal

بدلاً من ذلك، على أي توزيعة تدعم snaps:

root@kitploit:~
sudo snap install crystal --classic

على Arch Linux:

root@kitploit:~
sudo pacman -S crystal shards

2. البناء

root@kitploit:~
crystal build --release mauidll.cr -o mauidll

طُوِّر mauidll واختُبِر مع Crystal 1.20.x. يستخدم المكتبة القياسية فقط، لذا يجب أن تعمل أي إصدار حديث معقول.

الاستخدام

root@kitploit:~
./mauidll <assembly-store.so> [outdir]
ArgumentMeaning
assembly-store.soPath to the store, e.g. libassemblies.arm64-v8a.blob.so
outdir (optional)Output directory, defaults to dlls in the current directory

مثال:

root@kitploit:~
./mauidll /tmp/app64-v8a/libassembly-store.so /tmp/extracted

تُبلِّغ أسطر المخرجات عن سطر واحد لكل تجميع (name: size -> decompressed size, valid PE)، يتبعها ملخّص مثل:

root@kitploit:~
Extracted 235 entries, valid PE (MZ) after extraction: 235/235

كيف يعمل

  1. ملف المخزن هو كائن ELF. يقع مخزن التجميعات في قسم payload غير القابل للتحميل، والذي يحدده mauidll عبر ترويسات أقسام ELF (كلٌّ من ELF 32-بت و64-بت مدعوم).
  2. تبدأ الحمولة بترويسة XABA بحجم 20 بايت: السحر، الإصدار، عدد المدخلات، عدد مدخلات الفهرس وحجم الفهرس.
  3. بعد الفهرس تأتي الواصفات، 28 بايت لكل منها (فهرس التعيين، إزاحة البيانات، حجم البيانات)، ثم جدول الأسماء (طول uint32 little-endian + بايتات UTF-8 لكل مدخل).
  4. كل blob إما تجميع مضغوط مسبقًا أو خام. الـ blob الذي يبدأ بـ XALZ هو block LZ4 خام (وليس صيغة إطار LZ4) مسبوق بترويسة بحجم 12 بايت تتضمن الحجم غير المضغوط؛ أي شيء آخر (يبدأ بـ MZ) يُخزَّن كما هو.
  5. تُكتب الـ blobs المُفكَّكة ضغطها على القرص تحت اسم التجميع الخاص بها ويُتحقَّق من أنها تبدأ بتوقيع PE وهو MZ.
تنزيل الأداة