
رؤى أمنية لنظام أندرويد في الطيف الكامل.
رؤى أمنية لنظام أندرويد في الطيف الكامل.
الميزات • الكشف في لمحة • التثبيت • الاستخدام • التقارير
ظهر في Black Hat MEA 2023 و Black Hat ASIA 2024

APKDeepLens هي أداة تحليل ثابتة مبنية على لغة بايثون لملفات APK لأندرويد. تقوم بفك ترجمة ملفات APK باستخدام JADX وتجري فحصًا أمنيًا عميقًا متعدد الطبقات يغطي OWASP Mobile Top 10 (2024). كل اكتشاف يتم تصنيفه بمستوى خطورة (حرج / عالي / متوسط / منخفض / معلوماتي) وفئة OWASP، ويتم تصدير النتائج بصيغ JSON أو HTML أو PDF أو TXT.
للحصول على معرفات الفحوصات الكاملة وأنماط التعبير المنتظم وأمثلة الأدلة، راجع DETECTION.md.
المتطلبات: Python 3.10+، Java / OpenJDK
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk
# فحص أساسي — يُخرج تقرير JSON
python APKDeepLens.py -apk app.apk
# تخطي فك الترجمة عند وجود المصدر مستخرج بالفعل
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source
# إنشاء تقرير HTML
python APKDeepLens.py -apk app.apk -report html
# إنشاء تقرير PDF
python APKDeepLens.py -apk app.apk -report pdf
# إنشاء تقرير نصي عادي
python APKDeepLens.py -apk app.apk -report txt
# تحديد دليل الإخراج
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/
# تخطي فحص البيئة الافتراضية (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv
يتم حفظ جميع التقارير في مجلد فرعي reports/ داخل مسار الإخراج.
راجع DETECTION.md للحصول على مخطط إخراج JSON الكامل.
APKDeepLens/
├── APKDeepLens.py # نقطة الدخول الرئيسية
├── report_gen.py # توليد التقارير (JSON، HTML، PDF، TXT)
├── report_template.html # قالب تقرير HTML
├── requirements.txt
└── static_tools/
├── code_scanner.py # ماسح أمان أنماط الكود العميق (40+ فحصًا)
├── scan_android_manifest.py # محلل المانيفست + ماسح الأمان
├── sensitive_info_extractor.py # ماسح الأسرار المضمّنة + الروابط غير الآمنة
├── known_false_positives.txt # قائمة منقحة لتصفية النتائج الإيجابية الخاطئة
└── utility/
└── utility_class.py # الثوابت المشتركة (DANGEROUS_PERMISSIONS، util)
طلبات الميزات وتقارير الأخطاء وطلبات السحب مرحب بها في github.com/d78ui98/APKDeepLens/issues.
| الفئة | الفحوصات | نطاق الخطورة | OWASP |
|---|
| أمان المانيفست | 10 | حرج → متوسط | M3–M9 |
| التشفير | 7 | حرج → متوسط | M1, M10 |
| أمان WebView | 6 | حرج → عالي | M4, M5, M7, M9 |
| SSL / TLS | 5 | حرج → متوسط | M5 |
| تنفيذ كود ديناميكي | 4 | عالي → متوسط | M4, M7 |
| تخزين بيانات غير آمن | 6 | عالي → منخفض | M4, M6, M9 |
| السجلات / الخصوصية | 3 | متوسط → منخفض | M6 |
| أمان النية | 2 | عالي → متوسط | M4 |
| مسار الـ Zip | 1 | عالي | M4 |
| الأسرار المضمّنة | 16+ | — | M1 |
| الاتصالات غير الآمنة | — | — | M5 |
| الصيغة | الوصف |
|---|
| JSON (افتراضي) | قابل للقراءة آليًا. جميع الاكتشافات تتضمن id وseverity وowasp وdescription وevidence. مثالي للتكامل مع خطوط الأنابيب. |
| HTML / PDF | جداول خطورة ملونة — حرج بالأحمر، عالي بالبرتقالي، متوسط بالكهرماني. |
| TXT | قابل للقراءة البشرية، الاكتشافات مرتبة حسب الخطورة مع مواقع الملفات والوصف. |