Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
appshark — منصة تحليل التلوث الثابتة لتطبيقات أندرويد تكتشف الثغرات ومشكلات الامتثال باستخدام مسح قائم على قواعد قابلة للتخصيص وتقارير نتائج مفصلة. | Kitploit
أدوات/GitHubGitHub/bytedance/appshark
أمان أندرويدالتحليل الثابتتحليل الثغرات الأمنيةتحليل الكود
GitHubbytedance/appshark

appshark

منصة تحليل التلوث الثابتة لتطبيقات أندرويد تكتشف الثغرات ومشكلات الامتثال باستخدام مسح قائم على قواعد قابلة للتخصيص وتقارير نتائج مفصلة.

عرض المستودع
1.8k179منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فهرس المستندات

  • 1. نظرة عامة
  • 2. بدء التشغيل
  • 3. كيفية كتابة القواعد
  • 4. كيفية العثور على مشكلات الامتثال باستخدام AppShark
  • 5. لعبة اجتياز المسار
  • 6. الوسائط
  • 7. تكوين المحرك
  • 8. النتائج
  • 9. الأسئلة الشائعة

AppShark

Appshark هي منصة تحليل تلوث ثابتة لفحص الثغرات الأمنية في تطبيقات Android.

المتطلبات الأساسية

يتطلب Appshark إصدارًا محددًا من JDK

  • JDK 11. بعد الاختبار، لا يعمل على إصدارات LTS الأخرى، JDK 8 و JDK 16، بسبب مشكلات توافق التبعيات.

بناء/تجميع AppShark

نفترض أنك تعمل في الدليل الجذر لمستودع المشروع. يمكنك بناء المشروع بالكامل باستخدام أداة gradle.

root@kitploit:~
$ ./gradlew build  -x test

بعد تنفيذ الأمر أعلاه، سترى ملفًا AppShark-0.1.2-all.jar في الدليل build/libs.

تشغيل AppShark

كما في الخطوة السابقة، نفترض أنك لا تزال في المجلد الجذر للمشروع. يمكنك تشغيل الأداة باستخدام

root@kitploit:~
$ java -jar build/libs/AppShark-0.1.2-all.jar  config/config.json5

يحتوي config.json5 على محتويات التكوين التالية.

root@kitploit:~
{
  "apkPath": "/Users/apks/app1.apk"
}

يحتوي كل JSON على هذه الحقول الأساسية.

  • apkPath: مسار ملف apk المراد تحليله
  • out: مسار دليل الإخراج
  • rules: يحدد القواعد، مفصولة بـ ,. الافتراضي هو جميع ملفات *.json في دليل $rulePath
  • rulePath: يحدد الدليل الأب للقواعد، الافتراضي هو ./config/rules
  • maxPointerAnalyzeTime: مهلة الوقت بالثواني لتحليل يبدأ من نقطة دخول
  • debugRule: يحدد اسم القاعدة التي تتيح التسجيل لأغراض التصحيح

لمزيد من حقول التكوين، يرجى زيارة net.bytedance.security.app.ArgumentConfig

إذا قمت بتقديم ملف تكوين JSON يحدد مسار الإخراج كـ out في الدليل الجذر للمشروع، ستجد ملف النتيجة out/results.json بعد تشغيل التحليل.

تفسير النتائج

فيما يلي مثال على results.json.

root@kitploit:~
{
  "AppInfo": {
    "AppName": "test",
    "PackageName": "net.bytedance.security.app",
    "min_sdk": 17,
    "target_sdk": 28,
    "versionCode": 1000,
    "versionName": "1.0.0"
  },
  "SecurityInfo": {
    "FileRisk": {
      "unZipSlip": {
        "category": "FileRisk",
        "detail": "",
        "model": "2",
        "name": "unZipSlip",
        "possibility": "4",
        "vulners": [
          {
            "details": {
              "position": "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolderFix1(java.lang.String,java.lang.String)>",
              "Sink": "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolderFix1(java.lang.String,java.lang.String)>->$r31",
              "entryMethod": "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void f()>",
              "Source": "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolderFix1(java.lang.String,java.lang.String)>->$r3",
              "url": "/Volumes/dev/zijie/appshark-opensource/out/vuln/1-unZipSlip.html",
              "target": [
                "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolderFix1(java.lang.String,java.lang.String)>->$r3",
                "pf{obj{<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolderFix1(java.lang.String,java.lang.String)>:35=>java.lang.StringBuilder}(unknown)->@data}",
                "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolderFix1(java.lang.String,java.lang.String)>->$r11",
                "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolderFix1(java.lang.String,java.lang.String)>->$r31"
              ]
            },
            "hash": "ec57a2a3190677ffe78a0c8aaf58ba5aee4d2247",
            "possibility": "4"
          },
          {
            "details": {
              "position": "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolder(java.lang.String,java.lang.String)>",
              "Sink": "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolder(java.lang.String,java.lang.String)>->$r34",
              "entryMethod": "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void f()>",
              "Source": "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolder(java.lang.String,java.lang.String)>->$r3",
              "url": "/Volumes/dev/zijie/appshark-opensource/out/vuln/2-unZipSlip.html",
              "target": [
                "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolder(java.lang.String,java.lang.String)>->$r3",
                "pf{obj{<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolder(java.lang.String,java.lang.String)>:33=>java.lang.StringBuilder}(unknown)->@data}",
                "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolder(java.lang.String,java.lang.String)>->$r14",
                "<net.bytedance.security.app.pathfinder.testdata.ZipSlip: void UnZipFolder(java.lang.String,java.lang.String)>->$r34"
              ]
            },
            "hash": "26c6d6ee704c59949cfef78350a1d9aef04c29ad",
            "possibility": "4"
          }
        ],
        "wiki": "",
        "deobfApk": "/Volumes/dev/zijie/appshark-opensource/app.apk"
      }
    }
  },
  "DeepLinkInfo": {
  },
  "HTTP_API": [
  ],
  "JsBridgeInfo": [
  ],
  "BasicInfo": {
    "ComponentsInfo": {
    },
    "JSNativeInterface": [
    ]
  },
  "UsePermissions": [
  ],
  "DefinePermissions": {
  },
  "Profile": "/Volumes/dev/zijie/appshark-opensource/out/vuln/3-profiler.json"
}

الترخيص

AppShark مرخصة بموجب رخصة أباتشي، الإصدار 2.0

إشعار أمني

واجهة المستخدم/الخادم هي أداة اختبار مساعدة لا ينبغي استخدامها في بيئات الإنتاج ويمكن نشرها فقط للاختبار المحلي.

اتصل بنا

لارك

تنزيل الأداة