Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
apkleaks — فحص ملف APK بحثًا عن URIs ونقاط النهاية والأسرار. | Kitploit
أدوات/GitHubGitHub/dwisiswant0/apkleaks
أمان أندرويدالتحليل الثابتالهندسة العكسيةأمن الجوالكشف الأسرار
GitHubdwisiswant0/apkleaks

apkleaks

فحص ملف APK بحثًا عن URIs ونقاط النهاية والأسرار.

عرض المستودع
6.2k5831منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

APKLeaks

version contributions

مسح ملف APK للبحث عن URIs، endpoints والأسرار.

APKLeaks
  • التثبيت
    • من PyPi
    • من المصدر
    • من Docker
  • الاستخدام
    • الخيارات
      • المخرجات
      • النمط
      • الوسائط (للمفكك)
  • الترخيص
  • الشكر والتقدير

التثبيت

من السهل جداً تثبيت APKLeaks:

من PyPi

root@kitploit:~
$ pip3 install apkleaks

من المصدر

استنساخ المستودع وتثبيت المتطلبات:

root@kitploit:~
$ git clone https://github.com/dwisiswant0/apkleaks
$ cd apkleaks/
$ pip3 install -r requirements.txt

من Docker

اسحب صورة Docker عن طريق تشغيل:

root@kitploit:~
$ docker pull dwisiswant0/apkleaks:latest

التبعيات

يستخدم APKLeaks مفكك jadx لفك ضغط ملفات APK. إذا لم يكن jadx موجوداً في نظامك، فسيطلب منك تحميله.

الاستخدام

ببساطة،

root@kitploit:~
$ apkleaks -f ~/path/to/file.apk
# من المصدر
$ python3 apkleaks.py -f ~/path/to/file.apk
# أو مع Docker
$ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/file.apk

الخيارات

فيما يلي جميع الخيارات التي يدعمها.

المخرجات

بشكل عام، إذا لم تقدم الوسيط -o، فسيقوم بإنشاء ملف النتائج تلقائياً.

[!TIP] بشكل افتراضي، سيقوم أيضاً بحفظ النتائج بتنسيق نصي، استخدم الوسيط --json إذا كنت تريد تنسيق الإخراج JSON.

النمط

يمكن إضافة أنماط مخصصة باستخدام الوسيط التالي لتوفير قواعد بحث حساسة بتنسيق ملف JSON: --pattern /path/to/custom-rules.json. إذا لم يتم تعيين ملف، فستستخدم الأداة الأنماط الافتراضية الموجودة في ملف regexes.json.

فيما يلي مثال على شكل ملف النمط المخصص:

root@kitploit:~
// custom-rules.json
{
  "Amazon AWS Access Key ID": "AKIA[0-9A-Z]{16}",
  // ...
}

لتشغيل الأداة باستخدام هذه القواعد المخصصة، استخدم الأمر التالي:

root@kitploit:~
$ apkleaks -f /path/to/file.apk -p rules.json -o ~/Documents/apkleaks-results.txt

الوسائط (المفكك)

نمنح المستخدم الحرية الكاملة لتمرير وسائط المفكك. على سبيل المثال، إذا كنت ترغب في تفعيل الخيوط في عملية فك التجميع jadx، يمكنك إضافتها باستخدام الوسيط -a/--args، مثال: --args="--threads-count 5".

root@kitploit:~
$ apkleaks -f /path/to/file.apk -a "--deobf --log-level DEBUG"

[!WARNING] يرجى الانتباه إلى وسائط المفكك الافتراضية التي نستخدمها لمنع التعارضات.

الترخيص

apkleaks موزعة تحت رخصة Apache 2.

الشكر والتقدير

نظراً لأن هذه الأداة تتضمن بعض المساهمات، ولست أحمقاً، فسأشكر علناً المستخدمين التاليين على مساعداتهم ومواردهم:

  • @ndelphit - لإلهامه apkurlgrep، ولهذا السبب صُنعت هذه الأداة.
  • @dxa4481 وجميع من ساهموا في truffleHogRegexes.
  • @GerbenJavado و @Bankde - لنمط رائع لاكتشاف URIs، endpoints ومعاملاتها من LinkFinder.
  • @tomnomnom - أنماط gf.
  • @pxb1988 - لمفكك APK الرائع dex2jar.
  • @subho007 لمحلل APK المستقل.
  • SHA2048#4361 (مستخدم Discord) الذي ساعدني في نقل الكود إلى Python3.
  • @Ry0taK لأنه أبلغ عن ثغرة حقن أوامر نظام التشغيل.
  • @dee__see - للرموز الحساسة المحتملة المنسقة، NotKeyHacks.
  • جميع المساهمين.
تنزيل الأداة
الوسيطالوصفمثال
-f, --fileملف APK للمسحapkleaks -f file.apk
-o, --outputكتابة النتائج إلى ملف (عشوائي إذا لم يتم تعيينه)apkleaks -f file.apk -o results.txt
-p, --patternمسار ملف JSON للأنماط المخصصةapkleaks -f file.apk -p custom-rules.json
-a, --argsوسائط المفككapkleaks -f file.apk --args="--deobf --log-level DEBUG"
--jsonالحفظ بتنسيق JSONapkleaks -f file.apk -o results.json --json