Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GDA-android-reversing-Tool — أسرع وأقوى مفكك شفرة لأندرويد (أداة أصلية تعمل دون الحاجة إلى Java VM) لملفات APK وDEX وODEX وOAT وJAR وAAR وCLASS. يدعم كشف السلوكيات الخبيثة، كشف تسرب الخصوصية، كشف الثغرات، حل المسارات، تحديد المعبئات، تعقب المتغيرات، إزالة التعتيم، نصوص بايثون وجافا، استخراج ذاكرة الجهاز، فك تشفير البيانات، والتشفير، وغير ذلك. | Kitploit
أدوات/GitHubGitHub/charles2gan/gda-android-reversing-tool
أمان أندرويدالتحليل الثابتماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)اختبار اختراق تطبيقات الجوالالهندسة العكسيةالتحقيق الجنائي الرقميتحليل الأجهزة المحمولة الجنائيتحليل البرمجيات الخبيثة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

CTF
أمن الجوال
التعلم والتعليم
GitHubcharles2gan/gda-android-reversing-tool

GDA-android-reversing-Tool

عرض المستودعالموقع الإلكتروني
4.8k571منذ 4 أشهرتمت المراجعة من قبل Kitploit

أسرع وأقوى مفكك شفرة لأندرويد (أداة أصلية تعمل دون الحاجة إلى Java VM) لملفات APK وDEX وODEX وOAT وJAR وAAR وCLASS. يدعم كشف السلوكيات الخبيثة، كشف تسرب الخصوصية، كشف الثغرات، حل المسارات، تحديد المعبئات، تعقب المتغيرات، إزالة التعتيم، نصوص بايثون وجافا، استخراج ذاكرة الجهاز، فك تشفير البيانات، والتشفير، وغير ذلك.

مشاركة

image image image image image image image image image

ˇ GDA(GJoy Dex Analyzer)

GDA هو أداة فك تحويل bytecode لـ Dalvik قوية، مطبقة بلغة C++، وتتميز بمزايا التحليل السريع وانخفاض استهلاك الذاكرة والقرص الصلب، وقدرة أقوى على فك تحويل ملفات apk، dex، odex، oat، jar، class، aar.

GDA هو برنامج أصلي بالكامل ويعمل دون أي إعداد أو Java VM، ويعمل بشكل جيد في أي نظام Windows جديد ونظام الآلة الافتراضية دون تكوين إضافي. بدأ مشروع GDA Decompiler في عام 2013 وتم إصدار أول نسخة منه 1.0 في عام 2015 على موقع GDA.

GDA هو أيضًا منصة تحليل عكسية قوية وسريعة. لا تدعم فقط عمليات فك التحويل الأساسية، بل تدعم أيضًا العديد من الميزات الممتازة مثل كشف السلوك الخبيث، كشف تسرب الخصوصية، كشف الثغرات الأمنية، حل المسار، التعرف على أدوات التعبئة، تحليل تتبع المتغيرات، إزالة التشويش، نصوص Python و Java، استخراج ذاكرة الجهاز، تشفير وفك تشفير البيانات إلخ.

جميع الميزات كالتالي:

root@kitploit:~
𝕬 Interactive Operation:
    1. Cross-references for strings, classes, methods and fields;
    2. Searching for strings, classes methods and fields;
    3. Comments for java code;
    4. Rename methods,fields and classes;
    5. Save the analysis results in gda db file.
    ...
  
𝕭 Utilities for Assisted Analysis:
    1. Extracting DEX from ODEX;
    2. Extracting DEX from OAT;
    3. XML Decoder (Component filter);
    4. Algorithm tool(Support rolling encryption and almost all popular encryption algorithms);
    5. Device memory dump(Dump so, odex, dex, oat file);
    6. Path solving;
    7. Static vulnerability scanner;
    ...
    
𝕮 Good Features:
    1. Brand new dalvik decompiler in c++ with friendly GUI.
    2. Packers Recognition.
    3. Multi-DEX supporting.
    4. De-obfuscate.
    5. Malicious Behavior Scanning by API chains.
    6. Static vulnerability scanner based on stack state machine and dynamic rule interpreter.
    7. Taint analysis to preview the behavior of variables.
    8. Taint analysis to source the variables.
    9. APIs view with x-reference
    10. Deep URL extraction.
    11. Association of permissions with modules.
    12. Apk Forensics Analysis.
    13. Dual decompiler mode.
    14. Smart Rename.
    15. Device memory data dump, DEX file dump by memory searching.
    16. Support Frida to hook and call the selected method or class.
    17. Privacy leaking scanning.
    18. Sensitive Infomation extraction.
    19. Multi-DEX Merge.
    20. Path solving based on low-level intermediate representation(LIR).
    21. Junk instruction clearing.
    22. Support call-graph view.
    23. Smali instruction patch, apk repack and install.
    24. Support subclass and parentclass view.
    25. Support translation of the strings.
    ...

𝕲𝕯𝕬 shortcut key

ˇ التثبيت

لا حاجة للتثبيت، فقط انقر نقرًا مزدوجًا على الملف التنفيذي ويمكنك الاستمتاع به. ملاحظة: هذا ليس مشروعًا مفتوح المصدر، على الأقل على المدى القصير. يمكنك استخدام الأدوات المجانية وبعض النصوص المفتوحة المصدر المنشورة هنا.

ˇ تقرير إيجابي كاذب

لحماية حقوق النشر، GDA محمي بواسطة VMP مرخص، مما قد يؤدي إلى نتائج إيجابية كاذبة من بعض برامج مكافحة الفيروسات. يرجى تجاهل ذلك أو إضافة GDA إلى القائمة البيضاء. GDA لا يحتوي على أي سلوك خبيث.

GDA مدمج مع ADB و gdump (المستخدم لتفريغ بيانات ذاكرة الجهاز)، بالإضافة إلى قواعد الثغرات، قواعد التلوث المصدر، بصمات API إلخ. لذلك، سترى بعض الملفات في الدليل %APPDATA%/GDA. هذا السلوك الذي يطلق ملفات قابلة للتنفيذ أخرى يتم التعرف عليه أيضًا كفيروس من قبل بعض برامج مكافحة الفيروسات.

ˇ الأنظمة المدعومة

فقط لنظام Windows

ˇ الاستخدام:

1.وضع GUI

فقط اسحب ملفًا إلى GDA، وانتهى الأمر.

إذا كانت ملفاتك من نوع .jar/.class/.aar، فأنت بحاجة إلى دعم Java لأداة dx. يرجى التأكد من أن Java تعمل بشكل صحيح.

عندما يكون حجم ملف jar الذي تم تحليله كبيرًا جدًا، قد يستغرق التحليل وقتًا طويلاً، يرجى التحلي بالصبر.

2.وضع CLI

root@kitploit:~
>gda.exe
  -sh src_file      --> start a Shell
  -sv src_file port --> start a Server
  -h                --> help
------------------------------------------------------------
>gda.exe -h
   Usage:gda.exe [option] [apk_file] [-o output_file]
      option:
      -h help
      -x show AndroidManifest.xml
      -p app package name
      -P permission
      -i apk base info
      -a attack surface
      -k packer
      -s all the strings
      -S referenced strings
      -c cert information
      -d decompile all code
------------------------------------------------------------

>gda.exe -sv text.apk 12345
  File Loading...
  GDA Server listening on port 12345...

>client_gda.py help

client_gda.py

root@kitploit:~
------------------------------------------------------------

>gda -sh test.apk
  >
  >
  GDA Shell >help
        subcmd [-args]... [-t filter_string]
        help       --> shell command help
        set -o file--> set output file
        exit/q     --> to exit
        axml       --> content of androidmainfest.xml
        binfo      --> apk base info
        pname      --> apk package name
        permission --> permissions of APP
        header n   --> header of the n-st dex file
        attsf      --> attacksurface
        packer     --> packer
        cert       --> certifacate
        appstr     --> strings referenced by methods
        malscan    --> malcious behavior
        sensinf    --> sensitive infos
        interface  --> list interface classes
        uri        --> url,path etc.
        native     --> list native methods
        api        --> list api methods
        listm cname--> list the methods of class(dot)
        sclass cidx--> list subclasses by class index(hex)
        pclass cidx--> list parent class by class index(hex)
        dasm option--> disasembly a method
            option:  @type(e.g., dasm method@0045F0)
                    -n name(signature name,e.g.,"Lcom/base/Binary;->add(Lcom/base/Binary;)V")
        dec option--> decompile a method or class,
            option:  @type (class/method type), e.g., dec method@21f
                    -c[-m] name(class/method signature name, e.g. , "Lcom/base/Binary;")
                    -a filepath(decompile the all classes)
        find option--> search object by name(match partial/regex)
             option: -c[-m][-M][-d][-s][-i][-a] name, e.g., find -C Frame (regex:~"Frame.*")
            |-c(match class name)  |-C(match class name with package)
            |-m(match method name) |-M(match method name with package)
            |-d(match field name)  |-i(match api method name)
            |-s(match string)      |-a(match all[classes,methods,field and strings]
        xref option --> search cross-reference of object
             option(1): @type (method/class/field/string type), e.g. ,xref string@22e
             option(2): -c[-m][-M][-d][-s][-i][-a] name(match partial), e.g. ,xref -m send
            |-c(xref of class name)  |-s(xref of string)
            |-m(xref of method name) |-r(xref of resource name)
            |-f(xref of field name)  |-a(xref of all[classes,methods,field and strings]

3.مهارات لنماذج اللغة الكبيرة (LLM)

مثال على مهارة:

gda_skills_test.py

مثال على تحليل البرامج الضارة:

skill example for malware analyzing

4.المساعدة

ملخص الأسئلة الشائعة

دليل مختصر

كيفية البحث عن ما تحتاجه

دعم Frida

نصوص Python

كشف تسرب الخصوصية في GDA

حل المسار في GDA

تحقيق APK في GDA

تحليل التلوث الثابت في GDA

فك تشفير سلاسل التطبيقات دفعة واحدة

ماسح الثغرات في GDA

GDA: احتلال العلم في CTF

GDA: تقنية التصحيح الثابت لـ DEX المستندة إلى التجميع الفوري لـ Smali

ˇ سمة الألوان:

يدعم فقط GDA3.75+، الإصدارات الأخرى لا تستخدم ملف السمة هذا. الاستخدام: انقر على القائمةFile->Import Color Config، اختر ملف سمة وأعد تشغيل GDA.

تحميل من هنا

تنزيل الأداة
الاختصارالوصف
F5التبديل من Java إلى Smali، الضغط مرة أخرى للعودة إلى Java
Fتتبع الوسائط وقيمة الإرجاع عبر تحليل تدفق البيانات
Xالمراجع المتقاطعة، تحديد المستدعين (للنصوص، الفئات، الدوال، الحقول)
Esc/◄/Backspaceالعودة إلى الزيارة الأخيرة
►التقدم إلى الزيارة التالية
Gالقفز إلى مكان ما بإدخال الإزاحة
Nإعادة تسمية المتغير/الدالة/الفئة
Sالبحث عن جميع العناصر باستخدام النص المعطى
Cالتعليقات. يدعم فقط كود Java
DoubleClickوضع المؤشر على الدالة/النص/الحقل/الفئة، والنقر المزدوج للوصول إلى الكائنات
Mوضع المؤشر على سطر Smali والضغط على المفتاح 'M' لتحرير التعليمات
▲ UPالضغط على مفتاح 'up' للوصول إلى الدالة العلوية في عنصر التحكم الشجري
▼ Downالضغط على مفتاح 'down' للوصول إلى الدالة السفلية في عنصر التحكم الشجري
Dتفريغ البيانات الثنائية للدوال، يدعم فقط نافذة Smali
Enterتطبيق التعديلات في مربعات التحرير
Hعرض البيانات بالنظام الست عشري
Ctr+Hإظهار نافذة تاريخ البحث
Ctr+Aتحديد الكل
Ctr+Cنسخ
Ctr+Vلصق، فقط للمربعات القابلة للتحرير
Ctr+Xقص
Ctr+Fالبحث عن النص في منطقة الكود
Ctr+Sحفظ التعديلات في ملف قاعدة بيانات GDA