
Droidefense: إطار تحليل البرمجيات الخبيثة لنظام أندرويد متقدم
إطار عمل متقدم لتحليل برمجيات أندرويد الخبيثة
Droidefense (المسمى أصلاً atom: analysis through observation machine)* هو الاسم الرمزي لأداة تحليل/هندسة عكسية لتطبيقات وبرمجيات أندرويد الخبيثة. تم بناؤها مع التركيز على القضايا الأمنية والحيل التي يواجهها باحثو البرمجيات الخبيثة في عملهم اليومي. لتلك المواقف حيث تحتوي البرمجية الخبيثة على روتينات مضادة للتحليل، يحاول Droidefense تجاوزها من أجل الوصول إلى الكود وروتين 'النشاط الضار'. أحياناً يمكن أن تكون هذه التقنيات كشف الآلة الافتراضية، كشف المحاكي، فحص الشهادة الذاتية، كشف الأنابيب، فحص معرف العملية، وغيرها.
يستخدم Droidefense فكرة مبتكرة حيث لا يتم تفكيك الكود بل مشاهدته. وهذا يسمح لنا بالحصول على رؤية شاملة لسير عمل تنفيذ الكود بدقة 100% في المعلومات المجمعة. مع هذا الوضع، يولد Droidefense تقرير html أنيق مع النتائج لسهولة الفهم.
java -jar droidefense-cli-1.0-SNAPSHOT.jar -i /path/to/your/sample.apk
java -jar droidefense-cli-1.0-SNAPSHOT.jar
________ .__ .___ _____
\______ \_______ ____ |__| __| _/_____/ ____\____ ____ ______ ____
| | \_ __ \/ _ \| |/ __ |/ __ \ __\/ __ \ / \ / ___// __ \
| ` \ | \( <_> ) / /_/ \ ___/| | \ ___/| | \\___ \\ ___/
/_______ /__| \____/|__\____ |\___ >__| \___ >___| /____ >\___ >
\/ \/ \/ \/ \/ \/ \/
* البناء الحالي: 2018_03_09__09_17_34
* تحقق من Github: https://github.com/droidefense/
* أبلغ عن مشكلة: https://github.com/droidefense/engine/issues
* المطور الرئيسي: @zerjioang
الاستخدام: droidefense
-d,--debug طباعة معلومات التصحيح
-h,--help طباعة هذه الرسالة
-i,--input <apk> ملف .apk المدخل للتحليل
-o,--output <format> اختر المخرجات المفضلة:
json
json.min
html
-p,--profile الانتظار لمُحلل JVM
-s,--show عرض التقرير المُولّد بعد الفحص
-u,--unpacker <unpacker> اختر أداة فك الضغط المفضلة:
zip
memapktool
-v,--verbose كن مفصلاً
-V,--version عرض معلومات الإصدار الحالي
الجميع مرحب به للمساهمة في DROIDEFENSE. يرجى الاطلاع على خطوات المساهمة في DROIDEFENSE للحصول على إرشادات حول كيفية المتابعة.
وأي تعليقات أخرى ستكون موضع تقدير كبير.
لا تتردد في الاستشهاد بـ droidefense في أعمالك. أضفنا النص التالي الجاهز لمراجعك:
@Manual{,
title = {Droidefense: Advance Android Malware Analysis Framework},
author = {{zerjioang}},
organization = {opensource},
address = {Bilbao, Spain},
year = 2017,
url = {https://droidefense.wordpress.com/}
}
جميع الحقوق محفوظة.
يُسمح بإعادة التوزيع والاستخدام في أشكال المصدر والثنائي، مع أو بدون تعديل، بشرط استيفاء الشروط التالية:
هذا البرنامج هو برنامج حر: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة جنو العمومية العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الترخيص أو (حسب اختيارك) أي إصدار لاحق.