Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
APKDeepLens — رؤى أمنية لنظام أندرويد في الطيف الكامل. | Kitploit
أدوات/GitHubGitHub/d78ui98/apkdeeplens
أمان أندرويدالتحليل الثابتماسحات الثغرات الأمنيةتحليل الكودأمن الويبالتشفيرأمن الجوالكشف الأسرار
GitHubd78ui98/apkdeeplens

APKDeepLens

رؤى أمنية لنظام أندرويد في الطيف الكامل.

عرض المستودع
1.0k134منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

APKDeepLens

رؤى أمنية لنظام أندرويد في الطيف الكامل.

الميزات • الكشف في لمحة • التثبيت • الاستخدام • التقارير

ظهر في Black Hat MEA 2023 و Black Hat ASIA 2024


image

ما هو APKDeepLens؟

APKDeepLens هي أداة تحليل ثابتة مبنية على لغة بايثون لملفات APK لأندرويد. تقوم بفك ترجمة ملفات APK باستخدام JADX وتجري فحصًا أمنيًا عميقًا متعدد الطبقات يغطي OWASP Mobile Top 10 (2024). كل اكتشاف يتم تصنيفه بمستوى خطورة (حرج / عالي / متوسط / منخفض / معلوماتي) وفئة OWASP، ويتم تصدير النتائج بصيغ JSON أو HTML أو PDF أو TXT.


الميزات

  • فك ترجمة APK عبر JADX (ويندوز، لينكس، ماك، دوكر)
  • تحليل AndroidManifest.xml — الأذونات، المكونات المُصدّرة، الأخطاء في التهيئة
  • فحص عميق للكود — يجتاز جميع ملفات المصدر المفكوكة (Java/Kotlin/XML)
  • كشف الأسرار المضمّنة — مفاتيح API، توكنات OAuth، مفاتيح خاصة، كلمات مرور
  • كشف الاتصالات غير الآمنة — HTTP، FTP، SMTP، روابط بروتوكول JavaScript
  • كشف نقاط الضعف في التشفير — خوارزميات ضعيفة، وضع ECB، أرقام عشوائية غير آمنة
  • تحليل أمان WebView — واجهة JavaScript، الوصول للملفات، تجاهل SSL
  • أخطاء SSL/TLS — الثقة بجميع الشهادات، تجاوز اسم المضيف، بروتوكولات قديمة
  • تنفيذ كود ديناميكي — DexClassLoader و Runtime.exec() و ProcessBuilder
  • تخزين بيانات غير آمن — ملفات قابلة للقراءة عالميًا، الحافظة، التخزين الخارجي، SQL خام
  • بيانات حساسة في السجلات — Log.* و System.out.println و printStackTrace
  • أمان النية — PendingIntent الضمني، البث اللاصق
  • كشف مسار الـ Zip (Zip Slip)
  • تصنيف الخطورة — حرج، عالي، متوسط، منخفض، معلوماتي لكل اكتشاف
  • ربط بـ OWASP Mobile Top 10 (2024) لكل اكتشاف
  • تقارير متعددة الصيغ — JSON، HTML، PDF، TXT
  • جاهز للتكامل المستمر — إخراج JSON يتكامل مباشرة مع خطوط الأنابيب
  • متعدد المنصات — ويندوز، لينكس، ماك، دوكر

الكشف في لمحة

للحصول على معرفات الفحوصات الكاملة وأنماط التعبير المنتظم وأمثلة الأدلة، راجع DETECTION.md.


التثبيت

المتطلبات: Python 3.10+، Java / OpenJDK

لينكس / ماك

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

ويندوز

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

دوكر

root@kitploit:~
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

الاستخدام

root@kitploit:~
# فحص أساسي — يُخرج تقرير JSON
python APKDeepLens.py -apk app.apk

# تخطي فك الترجمة عند وجود المصدر مستخرج بالفعل
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# إنشاء تقرير HTML
python APKDeepLens.py -apk app.apk -report html

# إنشاء تقرير PDF
python APKDeepLens.py -apk app.apk -report pdf

# إنشاء تقرير نصي عادي
python APKDeepLens.py -apk app.apk -report txt

# تحديد دليل الإخراج
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# تخطي فحص البيئة الافتراضية (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

يتم حفظ جميع التقارير في مجلد فرعي reports/ داخل مسار الإخراج.


التقارير

راجع DETECTION.md للحصول على مخطط إخراج JSON الكامل.


هيكل المشروع

root@kitploit:~
APKDeepLens/
├── APKDeepLens.py               # نقطة الدخول الرئيسية
├── report_gen.py                # توليد التقارير (JSON، HTML، PDF، TXT)
├── report_template.html         # قالب تقرير HTML
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # ماسح أمان أنماط الكود العميق (40+ فحصًا)
    ├── scan_android_manifest.py # محلل المانيفست + ماسح الأمان
    ├── sensitive_info_extractor.py  # ماسح الأسرار المضمّنة + الروابط غير الآمنة
    ├── known_false_positives.txt    # قائمة منقحة لتصفية النتائج الإيجابية الخاطئة
    └── utility/
        └── utility_class.py    # الثوابت المشتركة (DANGEROUS_PERMISSIONS، util)

المساهمة

طلبات الميزات وتقارير الأخطاء وطلبات السحب مرحب بها في github.com/d78ui98/APKDeepLens/issues.


ظهر في

  • Black Hat MEA 2023 — APKaleidoscope: Android Security Insights in Full Spectrum
  • Black Hat ASIA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • Black Hat MEA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • GISEC Global Dubai 2024 — APKDeepLens: Android Security Insights in Full Spectrum
تنزيل الأداة
الفئةالفحوصاتنطاق الخطورةOWASP
أمان المانيفست10حرج → متوسطM3–M9
التشفير7حرج → متوسطM1, M10
أمان WebView6حرج → عاليM4, M5, M7, M9
SSL / TLS5حرج → متوسطM5
تنفيذ كود ديناميكي4عالي → متوسطM4, M7
تخزين بيانات غير آمن6عالي → منخفضM4, M6, M9
السجلات / الخصوصية3متوسط → منخفضM6
أمان النية2عالي → متوسطM4
مسار الـ Zip1عاليM4
الأسرار المضمّنة16+—M1
الاتصالات غير الآمنة——M5
الصيغةالوصف
JSON (افتراضي)قابل للقراءة آليًا. جميع الاكتشافات تتضمن id وseverity وowasp وdescription وevidence. مثالي للتكامل مع خطوط الأنابيب.
HTML / PDFجداول خطورة ملونة — حرج بالأحمر، عالي بالبرتقالي، متوسط بالكهرماني.
TXTقابل للقراءة البشرية، الاكتشافات مرتبة حسب الخطورة مع مواقع الملفات والوصف.