Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
quark-engine — محرك تصنيف للبرامج الضارة على أندرويد قائم على القواعد يقوم بتحليل ملفات APK باستخدام التحليل الثابت والديناميكي لاكتشاف الثغرات، وتحديد عائلات البرامج الضارة، وإنشاء تقارير تهديد مفصلة. | Kitploit
أدوات/GitHubGitHub/ev-flow/quark-engine
أمان أندرويدالتحليل الثابتالتحليل الديناميكي (عزل)تحليل البرمجيات الخبيثةأمن الجوال
GitHubev-flow/quark-engine

quark-engine

محرك تصنيف للبرامج الضارة على أندرويد قائم على القواعد يقوم بتحليل ملفات APK باستخدام التحليل الثابت والديناميكي لاكتشاف الثغرات، وتحديد عائلات البرامج الضارة، وإنشاء تقارير تهديد مفصلة.

عرض المستودع
1.7k214منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Black Hat Arsenal Black Hat Arsenal HITB defcon
build status codecov license python version PyPi Download
Twitter

عرض تقرير تحليل عائلة البرامج الضارة

بداية سريعة

الخطوة 1. التثبيت عبر PyPi

قم بتثبيت أحدث إصدار من Quark Engine:

root@kitploit:~
$ pip3 install -U quark-engine

الخطوة 2. تنزيل أحدث القواعد

احصل على أحدث قاعدة بيانات للقواعد:

root@kitploit:~
$ freshquark

الخطوة 3. تشغيل تقرير الملخص

قم بتحليل ملف APK باستخدام القواعد التي تم تنزيلها وإنشاء تقرير ملخص:

root@kitploit:~
$ quark -a <apk_file> -s

الخطوة 4. عرض النتائج

مثال على الإخراج: Screenshot-2025-11-25-22-36-54

شكر وتقدير

مشروع Honeynet

Honeynet.org logo

Google Summer Of Code

يشارك Quark-Engine في GSoC تحت إشراف مشروع Honeynet!

  • 2021:
    • YuShiang Dang: تقنية جديدة لتوليد القواعد وجعل Quark في كل مكان بين مشاريع الأمن مفتوحة المصدر
    • Sheng-Feng Lu: استبدال المكتبة الأساسية لـ Quark-Engine

ترقبوا GSoC القادم! انضموا إلى دردشة Honeynet Slack لمزيد من المعلومات.

القيم الأساسية لفريق Quark Engine

  • نحن نحب ساحات المعارك. نحن نتقبل الشكوك. نحن نتحدى المستحيلات. نحن نعيد التفكير في كل شيء. نحن نغير طريقة تفكير الناس. والأهم من كل ذلك، نحن ننفع أنفسنا من خلال نفع الآخرين أولاً.
تنزيل الأداة
العائلةالملخصالسلوكيات المميزةالتقرير
DroidKungFuتصعيد الامتيازات مع التحكم عبر C2.1. الحصول على وصول غير محدود إلى الجهاز.
2. تثبيت/إزالة التطبيقات الإضافية.
3. إعادة توجيه البيانات السرية.
عرض
GoldDreamتسرب سجلات الرسائل القصيرة والمكالمات مع أوامر C2 عن بُعد.1. مراقبة رسائل SMS والمكالمات الهاتفية.
2. رفع رسائل SMS والمكالمات إلى خوادم بعيدة.
عرض
SpyNoteسرقة بيانات الاعتماد ومراقبة الجهاز عبر RAT.1. التقاط لقطات الشاشة.
2. محاكاة إيماءات المستخدم.
3. تسجيل مدخلات المستخدم.
4. التواصل مع خوادم C2.
عرض
DawDropperأداة إسقاط تُثبّت أحصنة طروادة مصرفية لسرقة الأموال.1. تنزيل APKs من خوادم بعيدة.
2. تثبيت APKs إضافية.
عرض
SLockerبرنامج فدية لأندرويد يقفل/يشفر الأجهزة.1. قفل الجهاز بشاشة تراكب.عرض
PhantomCardاحتيال مالي قائم على توجيه NFC.1. التواصل مع خوادم C2.
2. قراءة بيانات الدفع لبطاقات NFC.
3. التقاط أرقام PIN لبطاقات NFC عبر شاشات خادعة.
عرض
ToxicPandaحصان طروادة مصرفي يُمكن الاحتيال على الجهاز.1. إساءة استخدام إمكانية الوصول (Accessibility).
2. التحكم عن بُعد في الجهاز.
3. اعتراض كلمات المرور لمرة واحدة (OTP).
عرض
Hydraحصان طروادة مصرفي يستخدم هجمات التراكب (Overlay).1. سرقة بيانات الاعتماد عبر التراكب.
2. إساءة استخدام إمكانية الوصول.
3. سرقة OTP/الكوكيز.
عرض
SharkBotحصان طروادة مصرفي يستهدف بيانات الاعتماد المالية والمعاملات.1. إساءة استخدام خدمات إمكانية الوصول.
2. تنفيذ هجمات تراكب لسرقة بيانات الاعتماد.
3. اعتراض رسائل SMS (OTP).
عرض
Antidotحصان طروادة مصرفي يتنكر كتحديثات شرعية لسرقة البيانات المالية.1. اعتراض رسائل SMS (OTP).
2. تسجيل مدخلات المستخدم (keylogging).
3. تمكين التحكم عن بُعد عبر C2.
عرض
Arsinkحصان طروادة مصرفي يركز على سرقة بيانات الاعتماد والبيانات المالية.1. سرقة البيانات الحساسة من الجهاز.
2. اعتراض رسائل SMS (OTP).
عرض
TrickMoحصان طروادة مصرفي يستخدم هجمات التراكب وإساءة استخدام إمكانية الوصول لسرقة بيانات الاعتماد.1. هجمات تراكب لسرقة بيانات الاعتماد المصرفية.
2. اعتراض SMS لتجاوز المصادقة الثنائية (2FA).
3. تسجيل الشاشة وإساءة استخدام إمكانية الوصول.
4. تحميل الحمولة ديناميكيًا عبر الانعكاس (reflection).
عرض
Anubisحصان طروادة مصرفي مع قدرات RAT.1. سرقة بيانات الاعتماد عبر التراكب.
2. تسجيل المفاتيح.
3. اعتراض SMS (OTP).
4. التحكم عن بُعد عبر C2.
عرض
GodFatherحصان طروادة مصرفي يستهدف بيانات الاعتماد المالية عبر التراكب وإساءة استخدام إمكانية الوصول.1. تنفيذ هجمات تراكب لسرقة بيانات الاعتماد.
2. إساءة استخدام خدمات إمكانية الوصول.
3. اعتراض رسائل SMS (OTP).
4. سرقة بيانات الاعتماد المصرفية والبيانات الحساسة.
عرض
TangleBotبرنامج ضار لأندرويد قائم على SMS يسرق البيانات الشخصية والمالية.1. الانتشار عبر روابط التصيد عبر SMS.
2. التحكم في تفاعلات الجهاز وشاشات التراكب.
3. الوصول إلى SMS، جهات الاتصال، سجلات المكالمات، الكاميرا، والميكروفون.
4. سرقة معلومات الحساب والبيانات المالية.
عرض
BRATAحصان طروادة مصرفي مع قدرات التحكم عن بُعد ومكافحة التحليل.1. تنفيذ هجمات تراكب لسرقة بيانات الاعتماد المصرفية.
2. إساءة استخدام خدمات إمكانية الوصول للتحكم في الجهاز.
3. اعتراض رسائل SMS (OTP).
4. تنفيذ أوامر إعادة ضبط المصنع أو مسح الجهاز.
عرض
Cerberusحصان طروادة مصرفي يستهدف بيانات الاعتماد المالية عبر التراكب والتحكم في الجهاز.1. تنفيذ هجمات تراكب لسرقة بيانات الاعتماد.
2. إساءة استخدام خدمات إمكانية الوصول.
3. تسجيل مدخلات المستخدم (keylogging).
4. تمكين التحكم عن بُعد عبر C2.
عرض
SuperCardXبرنامج ضار لتوجيه NFC يُمكن الاحتيال على المدفوعات اللاتلامسية.1. قراءة بيانات بطاقات الدفع NFC.
2. توجيه معاملات NFC إلى أجهزة يتحكم بها المهاجم.
3. التواصل مع خوادم C2.
4. تسهيل المدفوعات اللاتلامسية غير المصرح بها.
عرض
NGateبرنامج ضار قائم على NFC يُمكن هجمات التوجيه والاحتيال على المدفوعات.1. قراءة بيانات بطاقات الدفع NFC.
2. توجيه اتصالات NFC إلى أجهزة يتحكم بها المهاجم.
3. التواصل مع خوادم C2.
4. تسهيل المدفوعات اللاتلامسية غير المصرح بها.
عرض