
فحص ملف APK بحثًا عن URIs ونقاط النهاية والأسرار.
مسح ملف APK للبحث عن URIs، endpoints والأسرار.
من السهل جداً تثبيت APKLeaks:
$ pip3 install apkleaks
استنساخ المستودع وتثبيت المتطلبات:
$ git clone https://github.com/dwisiswant0/apkleaks
$ cd apkleaks/
$ pip3 install -r requirements.txt
اسحب صورة Docker عن طريق تشغيل:
$ docker pull dwisiswant0/apkleaks:latest
يستخدم APKLeaks مفكك jadx لفك ضغط ملفات APK. إذا لم يكن jadx موجوداً في نظامك، فسيطلب منك تحميله.
ببساطة،
$ apkleaks -f ~/path/to/file.apk
# من المصدر
$ python3 apkleaks.py -f ~/path/to/file.apk
# أو مع Docker
$ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/file.apk
فيما يلي جميع الخيارات التي يدعمها.
بشكل عام، إذا لم تقدم الوسيط -o، فسيقوم بإنشاء ملف النتائج تلقائياً.
[!TIP] بشكل افتراضي، سيقوم أيضاً بحفظ النتائج بتنسيق نصي، استخدم الوسيط
--jsonإذا كنت تريد تنسيق الإخراج JSON.
يمكن إضافة أنماط مخصصة باستخدام الوسيط التالي لتوفير قواعد بحث حساسة بتنسيق ملف JSON: --pattern /path/to/custom-rules.json. إذا لم يتم تعيين ملف، فستستخدم الأداة الأنماط الافتراضية الموجودة في ملف regexes.json.
فيما يلي مثال على شكل ملف النمط المخصص:
// custom-rules.json
{
"Amazon AWS Access Key ID": "AKIA[0-9A-Z]{16}",
// ...
}
لتشغيل الأداة باستخدام هذه القواعد المخصصة، استخدم الأمر التالي:
$ apkleaks -f /path/to/file.apk -p rules.json -o ~/Documents/apkleaks-results.txt
نمنح المستخدم الحرية الكاملة لتمرير وسائط المفكك. على سبيل المثال، إذا كنت ترغب في تفعيل الخيوط في عملية فك التجميع jadx، يمكنك إضافتها باستخدام الوسيط -a/--args، مثال: --args="--threads-count 5".
$ apkleaks -f /path/to/file.apk -a "--deobf --log-level DEBUG"
[!WARNING] يرجى الانتباه إلى وسائط المفكك الافتراضية التي نستخدمها لمنع التعارضات.
apkleaks موزعة تحت رخصة Apache 2.
نظراً لأن هذه الأداة تتضمن بعض المساهمات، ولست أحمقاً، فسأشكر علناً المستخدمين التاليين على مساعداتهم ومواردهم:
apkurlgrep، ولهذا السبب صُنعت هذه الأداة.truffleHogRegexes.LinkFinder.gf.dex2jar.SHA2048#4361 (مستخدم Discord) الذي ساعدني في نقل الكود إلى Python3.NotKeyHacks.| الوسيط | الوصف | مثال |
|---|
| -f, --file | ملف APK للمسح | apkleaks -f file.apk |
| -o, --output | كتابة النتائج إلى ملف (عشوائي إذا لم يتم تعيينه) | apkleaks -f file.apk -o results.txt |
| -p, --pattern | مسار ملف JSON للأنماط المخصصة | apkleaks -f file.apk -p custom-rules.json |
| -a, --args | وسائط المفكك | apkleaks -f file.apk --args="--deobf --log-level DEBUG" |
| --json | الحفظ بتنسيق JSON | apkleaks -f file.apk -o results.json --json |