Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vscode-frida — إضافة VSCode للهندسة العكسية للجوال القائمة على Frida: فحص الفئات/الوحدات النمطية في وقت التشغيل، توليد خطافات Java/ObjC والكود الأصلي، الإكمال التلقائي، وإدارة أجهزة Android/iOS. | Kitploit
أدوات/GitHubGitHub/chichou/vscode-frida
أمان أندرويدأمان iOSتحليل الشفرة الديناميكي (DAST)اختبار اختراق تطبيقات الجوالالهندسة العكسيةمصممي الأخطاءأمن الجوالتحليل الملفات الثنائية
GitHubchichou/vscode-frida

vscode-frida

إضافة VSCode للهندسة العكسية للجوال القائمة على Frida: فحص الفئات/الوحدات النمطية في وقت التشغيل، توليد خطافات Java/ObjC والكود الأصلي، الإكمال التلقائي، وإدارة أجهزة Android/iOS.

عرض المستودع
59555منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Frida Workbench لـ VSCode

CI

المستودع | المشكلات | التثبيت

هذا مشروع بمساهمة من المجتمع، وغير تابع لفريق Frida الرسمي. تم تطويره وصيانته بواسطة @CodeColorist كإضافة مفتوحة المصدر لبرنامج Visual Studio Code تهدف إلى تحسين تجربة كتابة سكربتات Frida.

النسخة الصينية

المتطلبات الأساسية

  • Python >= 3.7
  • frida-tools حزمة بايثون

التبعيات الاختيارية

  • libimobiledevice (لأمر inetcat لبدء صدفة SSH)
  • iTunes على ويندوز (لاتصال iOS عبر USB)

إذا كنت تستخدم ويندوز، فأنت بحاجة إلى إبقاء iTunes مفتوحًا للتفاعل مع أجهزة iOS عبر USB.

تثبيت frida-tools

بسبب PEP0668 قد تواجه خطأً عند تشغيل pip3 install frida-tools على مستوى النظام.

الطريقة الموصى بها هي فتح مجلد (مساحة عمل) في VSCode، ثم إنشاء بيئة افتراضية وتفعيلها باستخدام إضافة Python. في هذه الحالة، ستستخدم الإضافة بيئة Python الافتراضية النشطة حاليًا لديك لتحميل أوامر frida.

بدلاً من ذلك، يمكنك استخدام مدير حزم مثل pipx أو UV لتثبيته في $PATH مع إبقائه معزولًا.

الميزات

demo

قائمة التطبيقات والعمليات

اعرض التطبيقات والعمليات على الأجهزة المتصلة في لوحة جانبية. انقر بزر الفأرة الأيمن للإرفاق (attach)، أو الإرفاق بصلاحيات مرتفعة للأهداف المحلية، أو التشغيل (spawn)، أو التشغيل في وضع الإيقاف المؤقت، أو إنهاء العمليات، أو نسخ معلومات الجهاز/العملية إلى الحافظة. يدعم الأجهزة المحلية وأجهزة USB والأجهزة البعيدة. تتضمن إدخالات العمليات المحلية بيانات وصفية بأفضل جهد ممكن مثل مسار الملف التنفيذي، والمالك، والمعرّف الأصلي للعملية (PPID)، والوسائط عند توفّرها.

لوحات وقت التشغيل التفاعلية

متصفح الوحدات والدوال المُصدَّرة

تصفح الوحدات الأصلية المحمّلة ودوالها المُصدَّرة لأي عملية مرفقة. صفِّ الوحدات حسب الاسم، وافحص عنوان الأساس والحجم والمسار، ثم اختر الدوال المُصدَّرة لتوليد الخطافات.

متصفح الفئات والطرق

استكشف فئات وقت التشغيل وطرقه لكل من Java وObjective-C. صفِّ الفئات، ونقّل بين الطرق الخاصة بالفئة والطرق الموروثة، واختر طرقًا متعددة دفعة واحدة لتوليد الخطافات. يتضمن أيضًا فحص بروتوكولات Objective-C لتصفح البروتوكولات وتحليلها.

توليد الترويسة

استخرج ترويسات الفئات للهندسة العكسية:

  • Objective-C — إنشاء ملفات ترويسة من البيانات الوصفية لفئات وقت التشغيل
  • Java — إنشاء هياكل فئات مفككة مع عبارات الحزمة (package) والاستيراد (import)

توليد الخطافات

أنشئ كود خطافات Frida من لوحتي الوحدات والفئات:

  • خطافات أصلية — Interceptor.attach() مع استدعاءات onEnter / onLeave للدوال المُصدَّرة
  • خطافات Objective-C — خطافات قائمة على الفئة والمُحدِّد (selector) مع استخدام صحيح لجسر ObjC
  • خطافات Java — خطافات Java.perform() / Java.use() مع دعم التحميل الزائد للطرق (method overload)
  • خطافات مدعومة بالذكاء الاصطناعي — استخدم GitHub Copilot لاستنتاج توقيعات الدوال الأصلية (أنواع المعاملات وأنواع القيم المُرجعة) وتوليد تسجيل وسائط يراعي الأنواع (type-aware)

الإكمال التلقائي الذكي (LSP)

إكمالات مدركة للسياق لسكربتات Frida في JavaScript / TypeScript:

  • ObjC.classes.<ClassName> — يكمل أسماء فئات Objective-C
  • ObjC.classes.Foo['<method>'] — يكمل مُحدِّدات الطرق (selectors)
  • ObjC.classes.Foo.method — يكمل مُحدِّدات طرق الفئة
  • Java.use('<ClassName>') — يكمل أسماء فئات Java
  • Process.getModuleByName('<name>') — يكمل أسماء الوحدات المحمّلة

يعتمد خادم اللغة على سياق عملية هدف. تحتاج إلى إنشاء ملف إعداد .vscode/frida.json في مساحة العمل. أسهل طريقة هي النقر بزر الفأرة الأيمن على عملية أو تطبيق في اللوحة الجانبية واختيار تعيين هدف LSP، حيث يتم إنشاء الملف تلقائيًا.

إعداد .vscode/frida.json

يحدد هذا الملف الجهاز والهدف الذي يجب أن يرفق به LSP. يتطلب حقل device وحقلًا واحدًا فقط من بين app أو pid أو process.

الإرفاق بمعرّف التطبيق (موصى به — يشغّل التطبيق أو يرفق به):

root@kitploit:~
{
    "device": "local",
    "app": "com.example.myapp"
}

الإرفاق باسم العملية:

root@kitploit:~
{
    "device": "local",
    "process": "myprocess"
}

الإرفاق بمعرّف العملية (PID) (مفيد عندما تتشارك عدة عمليات في نفس الاسم):

root@kitploit:~
{
    "device": "local",
    "pid": 1234
}

قيمة device تقابل معرّف جهاز Frida — local للجهاز المضيف، وusb لجهاز متصل عبر USB، أو سلسلة host:port للأجهزة البعيدة.

يراقب LSP هذا الملف بحثًا عن التغييرات. تعديله أو إعادة إنشائه يعيد تشغيل خادم اللغة تلقائيًا مع الهدف الجديد.

Syslog

بث سجلات التطبيق لحظيًا من العمليات المرفقة.

هيكلة المشاريع

  • وكيل جديد — إنشاء مشروع Frida Agent جديد مع دعم TypeScript
  • وحدة C جديدة — إنشاء مشروع Frida C Module جديد
  • تنزيل Typings — تنزيل تعريفات أنواع TypeScript الخاصة بـ Frida للإكمال التلقائي

إعداد التصحيح

أنشئ ملفي launch.json وtasks.json في VSCode لتصحيح أخطاء سكربتات Frida باستخدام نقاط التوقف.

أدوات أندرويد

  • تنزيل وتشغيل frida-server على جهاز أندرويد (كشف تلقائي لمعمارية الجهاز)
  • سحب APK من الجهاز (انقر بزر الفأرة الأيمن على تطبيق أندرويد لسحبه)

التكامل مع الأدوات الخارجية

  • Objection — استكشاف الأجهزة المحمولة في وقت التشغيل

الصدفة

بالنسبة لأجهزة أندرويد، Open Shell هو غلاف لأمر adb shell.

أما بالنسبة لنظام iOS، فيوفّر صدفة SSH على الأجهزة التي تم كسر حمايتها (jailbroken). قد تحتاج إلى إعداد بيانات الاعتماد.

دعم الأجهزة البعيدة

اتصل بأجهزة Frida البعيدة عبر host:port مباشرةً من اللوحة الجانبية.

سجل التغييرات

المساهمون

تنزيل الأداة