
أداة تحليل كود ثابت لتطبيقات أندرويد بناءً على OWASP MASVS، تكتشف الثغرات الأمنية في ملفات APK بمعدلات إيجابية كاذبة منخفضة وقواعد مسح محسّنة.

APKHunt هي أداة شاملة لتحليل الكود الثابت لتطبيقات أندرويد، وتستند إلى إطار عمل OWASP MASVS. على الرغم من أن APKHunt موجهة بشكل أساسي لمطوري تطبيقات الجوال ومختبرَي الأمان، إلا أنه يمكن لأي شخص استخدامها لتحديد ومعالجة الثغرات الأمنية المحتملة في الكود الخاص به.
باستخدام APKHunt، يمكن لمهندسي البرمجيات أو المطورين في مجال تطبيقات الجوال إجراء مراجعات دقيقة للكود لضمان أمان وسلامة تطبيقاتهم، بينما يمكن لمختبرَي الأمان استخدام الأداة للتأكد من اكتمال واتساق نتائج اختباراتهم. سواء كنت مطورًا تتطلع إلى بناء تطبيقات آمنة أو مختبر أمن معلومات مكلفًا بضمان أمانها، يمكن أن تكون APKHunt موردًا قيمًا لعمل.
ملاحظة: يعتمد على OWASP MASVS الإصدار 1.5.0 الذي تم إصداره في يناير 2023.
https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003
المتطلبات:
القيود:
_ _ __ __ _ __ _ _ _
/ _ \ | _ _ \| | / / | | | | | |
/ /_\ \| |_/ /| |/ / | |_| | _ _ _ _ | |_
| _ || __/ | \ | _ || | | |/ _ \| _|
| | | || | | |\ \ | | | || |_| || | | || |_
\_| |_/\_| \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
------------------------------------------------
OWASP MASVS Static Analyzer
استخدام APKHunt:
go run apkhunt.go [خيارات] {ملف .apk}
الخيارات:
-h للمساعدة
-p تقديم مسار ملف apk
-m تقديم مسار المجلد لمسح عدة ملفات apk
-l للتسجيل (ملف .txt)
أمثلة:
APKHunt.go -p /Downloads/android_app.apk
APKHunt.go -p /Downloads/android_app.apk -l
APKHunt.go -m /Downloads/android_apps/
APKHunt.go -m /Downloads/android_apps/ -l
OWASP MASVS (معيار التحقق من أمان تطبيقات الجوال) هو المعيار الصناعي لأمان تطبيقات الجوال. يمكن استخدامه من قبل مهندسي البرمجيات والمطورين لتطوير تطبيقات جوال آمنة، وكذلك من قبل مختبرَي الأمان لضمان اكتمال واتساق نتائج الاختبار.
نرحب بأي نوع من المساهمات من المجتمع. يُرجى تقديم اقتراحاتك أو ملاحظاتك القيمة لجعل هذه الأداة أكثر روعة.
تم إنشاء هذا المشروع لمساعدة مجتمع أمن المعلومات. من المهم احترام فلسفته وقيمه ونواياه الأساسية. يُرجى الامتناع عن استخدامه لأي أغراض ضارة أو خبيثة أو شريرة.
هذا المشروع مرخص بموجب GNU General Public License v3.0
| OWASP MASVS |
|---|
| V1 | متطلبات الهندسة والتصميم ونمذجة التهديدات |
| V2 | متطلبات تخزين البيانات والخصوصية |
| V3 | متطلبات التشفير |
| V4 | متطلبات المصادقة وإدارة الجلسات |
| V5 | متطلبات اتصالات الشبكة |
| V6 | متطلبات التفاعل مع البيئة |
| V7 | متطلبات جودة الكود وإعدادات البناء |
| V8 | متطلبات المرونة والهندسة العكسية |