Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/federicodotta/brida
أمان أندرويدالتحليل الديناميكي (عزل)أمان iOSبروكسيات الويب والاعتراضالهندسة العكسيةاختبار الاختراقأمن الجوالتحليل الملفات الثنائية
GitHubfedericodotta/brida

Brida

الجسر الجديد بين Burp Suite وFrida!

عرض المستودع
1.9k225منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار بريدا

Brida

Brida هي إضافة لـ Burp Suite تعمل كجسر بين Burp Suite و Frida، مما يتيح لك استخدام ومعالجة أساليب التطبيق الخاصة أثناء التلاعب بالحركة المرورية المتبادلة بين التطبيقات وخدمات/خوادم الواجهة الخلفية الخاصة بها. وهي تدعم جميع المنصات التي يدعمها Frida (Windows، macOS، Linux، iOS، Android، و QNX).

فكرة Brida

هذه الفكرة هي حاجة تنشأ أثناء تحليل بعض تطبيقات الجوال التي تستخدم تشفيرًا متماثلًا قويًا باستخدام مفاتيح عشوائية، دون معرفة المفتاح الصحيح، لم تكن البيانات قابلة للتعديل عبر Burp ولا حتى باستخدام إضافة مخصصة. بشكل عام، قد يعتمد منطق التطبيقات على رموز تشفيرية، أو قد تستخدم خوارزمية معقدة من نوع التحدي والاستجابة، وما إلى ذلك. كيف يمكننا التلاعب بالرسائل؟ في معظم الأوقات، يكون الأسلوب الوحيد القابل للتطبيق هو تفكيك التطبيق، وتحديد الدوال أو الأساليب التي نهتم بها، وإعادة تنفيذها. من الواضح أن هذا الأسلوب يستغرق وقتًا طويلاً وليس دائمًا قابلًا للتطبيق حقًا: على سبيل المثال، قد يعتمد توليد الرموز و/أو إجراءات التشفير على مواد تشفيرية مرتبطة بشكل صارم بالجهاز (الحالة) أو مخزنة داخل مناطق محمية وبالتالي لا يمكن الوصول إليها مباشرة... وهنا يأتي دور Brida: بدلاً من محاولة استخراج المفاتيح/الشهادات وإعادة كتابة الإجراءات التي نهتم بها، لماذا لا ندع التطبيق يقوم بالعمل الشاق نيابة عنا؟

من يجب أن يستخدم Brida؟

الإجابة المختصرة هي الجميع!

الإجابة الطويلة هي أن Brida هي مجموعة من الأدوات، بعضها تم إنشاؤه لتسريع التقييمات اليومية لتطبيقات الجوال ولمساعدة مستخدمي Frida الجدد، بينما البعض الآخر يهدف إلى معالجة المواقف المعقدة للغاية، حيث يمكن لـ Brida أن تحدث فرقًا حقيقيًا.

الأدوات التي يمكن أن تكون ذات قيمة للتعامل مع التقييمات اليومية لتطبيقات الجوال وتسريعها هي التالية:

  • العديد من خطافات Frida للمهام الشائعة، قابلة للاستدعاء مباشرة من واجهة المستخدم الرسومية للأداة. تتضمن هذه البرامج النصية أحدث الخطافات لأنظمة Android و iOS لتجاوز وفحص ميزات الأمان
  • علامة تبويب تحليل، حيث لديك تمثيل شجري للثنائي (فئات وطرق Java/OBJC، الاستيراد/التصدير) ومن خلالها يمكنك إضافة خطافات فحص بيانية (تطبع الوسائط وقيمة الإرجاع في كل مرة يتم فيها تنفيذ الدالة المخطوفة) وخطافات تعديل (تغير ديناميكيًا قيمة الإرجاع للدالة المخطوفة في كل مرة يتم تنفيذها)
  • محرر JS مدمج مع تمييز بناء جملة JavaScript، لتتمكن من إضافة صادرات Frida وخطافات Frida الخاصة بك مباشرة من Burp Suite

ومع ذلك، الفكرة التي أدت إلى إنشاء Brida كانت مساعدة مختبري الاختراق/المحللين العكسيين/القراصنة في تحليل خدمات الويب لتطبيقات الجوال المستهدفة حيث توجد ميزات أمان معقدة لحماية سرية وسلامة طلبات HTTP والاستجابات. التشفير، التعتيم، إجراءات التوقيع التي تُنفذ على الطلبات والاستجابات يمكن أن تجعل عمل المختبرين صعبًا للغاية ويستغرق وقتًا طويلاً، لأنه عادة ما يكون من الضروري عكس آليات الأمان وتنفيذ إضافة Burp Suite أو أداة خارجية تقوم أولاً بفك تشفير/إزالة التعتيم لرسائل HTTP ثم في النهاية تشفير/تعتيم/توقيع الرسائل المعدلة. وينطبق الشيء نفسه أيضًا على بعض السيناريوهات غير الأمنية، مثل على سبيل المثال إذا تم استخدام بروتوكول ثنائي مخصص لتنسيق جسم طلبات/استجابات HTTP لأغراض التشغيل البيني أو الأداء.

تحاول Brida تسريع هذه الإجراءات قدر الإمكان، عن طريق الحد من جهد التحليل العكسي وإزالة جهد التطوير تمامًا (في معظم الحالات)، من خلال تقديم محرك يسمح لك بإنشاء إضافات مخصصة بيانيًا تقوم بفحص وتعديل طلبات HTTP واستجاباتها باستخدام نفس دوال الجوال التي يستخدمها تطبيق الجوال نفسه، بفضل Frida. كمثال على تطبيق جوال يقوم بتشفير/فك تشفير جميع الطلبات والاستجابات باستخدام خوارزمية تشفير مخصصة/غير معروفة، يسمح Brida لك بيانيًا بإنشاء إضافة مخصصة بسيطة تقوم بفك تشفير رسائل HTTP المشفرة باستخدام كود الجوال الذي يستخدمه تطبيق الجوال للقيام بالمهمة. مثال آخر يمكن أن يكون إضافة مخصصة تقوم بتحديث توقيعات الطلبات الموقعة بشكل شفاف عند إرسالها إلى الواجهة الخلفية باستخدام نفس وظيفة الجوال التي يستخدمها التطبيق نفسه.

بمزيد من التفصيل، يسمح Brida بإنشاء الإضافات بيانيًا التي:

  • تعالج الطلبات/الاستجابات التي تمر عبر كل أداة من أدوات Burp Suite، لتتمكن من تشفير/فك تشفير/إعادة توقيع عناصر الطلبات والاستجابات باستخدام دوال Frida المصدرة
  • تضيف علامة تبويب مخصصة إلى لوحة طلب/استجابة Burp Suite، لتتمكن من فك تشفير/فك ترميز/معالجة الطلبات/الاستجابات (أو جزء منها) باستخدام دوال Frida المصدرة (ثم تشفير/ترميز/معالجة التعديلات واستبدال الطلب/الاستجابة الأصلي، إن وجد)
  • تضيف خيارات قائمة سياق مخصصة لاستدعاء دوال Frida المصدرة على الطلبات والاستجابات
  • تضيف أزرارًا تستدعي/تمكّن دوال Frida المصدرة

وإذا لم يكن محرك الإضافات المخصصة لـ Brida كافيًا لمواقفنا فائقة التعقيد، فمن الممكن أيضًا كتابة إضافات Burp Suite خارجية بلغة Python/Java تترك لـ Brida مهمة تنفيذ دوال تطبيق الجوال المستهدف على بيانات الإضافة. أداة "Generate Stubs" في Brida تولد كود Java أو Python الذي يمكن لصقه في الإضافات الخارجية Python أو Java لاستخدام جسر Brida.

Brida >= 0.6 - المتطلبات والتركيب (frida >= 17)

يجلب Frida 17 تحديثات رئيسية في الأداة نفسها وفي واجهات برمجة التطبيقات JavaScript الخاصة بها. كان من الضروري إعادة هيكلة كبيرة لكود JS، مما كسر التوافق مع إصدارات frida السابقة. وبالتالي، تتطلب الإصدارات الأخيرة من Brida إصدارًا من frida أكبر أو يساوي 17. إذا كنت بحاجة إلى استخدام إصدار أقدم من Frida، يمكنك تنزيل الإصدار 0.6pre من إصدارات GitHub.

المتطلبات:

  1. قم بتثبيت Burp Suite (Community أو Pro)
  2. قم بتثبيت NodeJS و npm وأضفهما إلى مسار النظام (في MacOS قد يكون هذا صعبًا؛ راجع هذا الرابط إذا كانت لديك مشكلات في هذه النقطة)
  3. قم بتثبيت حزم Python الخاصة بـ frida و pyro4، في النظام أو في بيئة افتراضية (pip install frida frida-tools pyro4)
  4. جهاز iOS مكسور الحماية/جهاز Android متجذر مع تشغيل frida-server عليه (أو تطبيق مرقّع باستخدام frida-gadget)

التركيب من GitHub:

  1. قم بتنزيل آخر إصدار من Brida: https://github.com/federicodotta/Brida/releases
  2. افتح Burp -> Extender -> Extensions -> Add -> اختر ملف BridaXX.jar

التركيب من متجر BApp في Burp Suite:

  1. افتح Burp -> Extender -> BApp Store -> Brida, Burp to Frida bridge -> Install

التحديثات في متجر BApp تستغرق وقتًا. تحقق من GitHub للحصول على أحدث إصدار.

Brida <= 0.6pre - المتطلبات والتركيب (frida < 17)

المتطلبات:

  1. قم بتثبيت Burp Suite (Community أو Pro)
  2. قم بتثبيت Node.js و npm و frida-compile 10.2.5 (npm install [email protected]).
  3. قم بتثبيت حزم Python الخاصة بـ frida و pyro4، في النظام أو في بيئة افتراضية (pip install frida frida-tools pyro4)
  4. جهاز iOS مكسور الحماية/جهاز Android متجذر مع تشغيل frida-server عليه (أو تطبيق مرقّع باستخدام frida-gadget)

التركيب من GitHub:

  1. قم بتنزيل الإصدار 0.6pre من Brida: https://github.com/federicodotta/Brida/releases
  2. افتح Burp -> Extender -> Extensions -> Add -> اختر ملف BridaXX.jar

أخطاء المسار على MacOS شائعة؛ راجع هذا الرابط إذا كانت لديك مشكلات مع مسار النظام.

البناء

يمكنك بناء Brida باستخدام Gradle أو Maven. يستخدم Brida نسخة معدلة من RSyntaxTextArea، يمكنك العثور عليها في هذا الفورك.

البناء باستخدام Gradle أبسط. ستقوم مهمة "jar" بكل العمل، باستخدام نسخة مجمعة من RSyntaxTextArea المعدلة (مجلد "libs").

لكي تتمكن من بناء Brida باستخدام Maven، يجب عليك تثبيت نسخة RSyntaxTextArea المعدلة محليًا باستخدام Maven باستخدام المعاملات التالية:

  • groupId: com.fifesoft
  • artifactId: rsyntaxtextarea
  • version: 2.6.1.edited

التوثيق

يمكن العثور على ملاحظات التركيب والاستخدام في صفحة الويكي.

شرائح مؤتمرنا الذي قُدّم في HackInBo 2017 Winter Edition والذي يصف الإصدار الأول يمكن العثور عليها على:

  • (ENG) https://www.hackinbo.it/slides/1508354139_HackInBo%202017%20Winter%20Edition%20-%20Federico%20Dotta%20-%20Advanced%20mobile%20penetration%20testing%20with%20Brida%20-%20141017.pdf

الشرائح والفيديو الخاص بمؤتمرنا الذي قُدّم في Hack In The Box 2018 Amsterdam والذي يصف الميزات الجديدة في الإصدار 0.2 يمكن العثور عليها على:

  • (ENG) https://conference.hitb.org/hitbsecconf2018ams/materials/D1T1%20-%20Federico%20Dotta%20and%20Piergiovanni%20Cipolloni%20-%20Brida%20When%20Burp%20Suite%20Meets%20Frida.pdf
  • (ENG) https://www.youtube.com/watch?v=wPepicuHDzs&t=18s

فيديو مؤتمرنا الذي قُدّم في Hack In Paris 2020 2021 (تم تأجيله بسبب الوضع العالمي لـ COVID-19) والذي يصف الميزات الجديدة في الإصدار 0.4 0.5 يمكن العثور عليه على:

  • (ENG) https://www.youtube.com/watch?v=RawqXSslsQk&list=PLaS1tu_LcHA8WE8ITALpeCX7b07rOBZcj

العرض التوضيحي

يمكن العثور على تطبيقين توضيحيين مختلفين في مجلد Demo، واحد لنظام Android وآخر لنظام iOS.

يحتوي مجلد العرض التوضيحي أيضًا على إضافات Brida التي يمكن استخدامها لتجاوز آليات التشفير التي تستخدمها التطبيقات!

المؤلفون

  • Federico Dotta، كبير محللي الأمن في HN Security
  • Piergiovanni Cipolloni، كبير محللي الأمن في HN Security

المساهمون

  • Maurizio Agazzini

نصوص Frida

يستخدم Brida الكثير من كود Frida للخطاف الديناميكي وفحص الثنائيات، بناءً على عمل:

  • Marco Ivaldi
  • Maurizio Agazzini
  • Luca Baggio
  • Federico Dotta

علاوة على ذلك، يدمج Brida العديد من خطافات Frida التي طورها مؤلفون مختلفون لفحص/تجاوز العديد من ميزات الأمان. قائمة المشاريع (آمل أن تكون شاملة إلى حد ما) التي أخذت منها كود Frida لقسم "الخطافات والدوال" في Brida هي (ترتيب عشوائي):

  • Piergiovanni Cipolloni - Universal Android SSL Pinning Bypass with Frida
  • Mattia Vinci and Maurizio Agazzini - Universal Android SSL Pinning Bypass 2
  • Maurizio Siddu - frida-multiple-unpinning
  • dzonerzy - fridantiroot
  • F-Secure Labs - Android KeyStore Audit
  • F-Secure Labs - needle
  • Alban Diquet - SSL Kill Switch 2
  • dki - ios10-ssl-bypass
  • macho_reverser - iOS 12 SSL Bypass
  • Chaitin Tech - Passionfruit
  • lich0 - dump ios
  • ay-kay - iOS DataProtection
  • neil-wu - FridaSwiftDump
  • DevTraleski - iOS Jailbreak Detection Bypass Palera1n

لقطة شاشة

Brida Screenshot

رخصة MIT

حقوق الطبع والنشر (c) 2025 Brida

يُمنح الإذن، مجانًا، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به (يشار إليها باسم "البرنامج")، للتعامل مع البرنامج دون قيود، بما في ذلك دون حصر حقوق الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص و/أو بيع نسخ من البرنامج، والسماح للأشخاص الذين تم تزويدهم بالبرنامج بالقيام بذلك، مع مراعاة الشروط التالية:

يجب تضمين إشعار حقوق الطبع والنشر أعلاه وإذن هذا الإشعار في جميع النسخ أو الأجزاء الجوهرية من البرنامج.

يتم توفير البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك لكن ليس على سبيل الحصر ضمانات القابلية للتسويق والملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال لا يكون المؤلفون أو أصحاب حقوق الطبع والنشر مسؤولين عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء كانت في إجراء تعاقدي أو تقصيري أو غير ذلك، الناشئة عن أو فيما يتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى في البرنامج.

تنزيل الأداة