Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
binder-trace — Binder Trace is a tool for intercepting and parsing Android Binder messages. Think of it as "Wireshark for Binder". | Kitploit
أدوات/GitHubGitHub/foundryzero/binder-trace
Android SecurityDynamic Analysis (Sandboxing)Mobile App PentestingReverse EngineeringMobile SecurityBinary Analysis
GitHubfoundryzero/binder-trace

binder-trace

Binder Trace is a tool for intercepting and parsing Android Binder messages. Think of it as "Wireshark for Binder".

عرض المستودع
76679منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار binder-trace

Binder Trace

Binder Trace هي أداة لاعتراض وتحليل رسائل Binder في أندرويد. يمكنك اعتبارها "Wireshark لـ Binder".

شرح binder-trace

المتطلبات

إصدار python >= 3.9

⚙️ التثبيت

ستحتاج إلى جهاز أندرويد متجذّر (rooted) أو محاكٍ.

  • (لينكس فقط) - ثبّت xclip أو xsel لدعم وظيفة "نسخ إلى الحافظة"

    sudo apt-get install xclip

    sudo apt-get install xsel

  • التثبيت من PyPi

    pip install binder-trace

  • تحقق من إصدار frida المثبّت (تأكد من أنك ثبّت المتطلبات باستخدام pip)

    pip list | grep frida

  • نزّل الإصدار المطابق من frida-server من صفحة إصدارات frida

  • تأكد من تشغيل adb كصلاحيات جذر (root)، وادفع frida-server إلى جهازك ثم شغّله

    adb root

    adb push frida-server /data/local/tmp

    adb shell

    chmod u+x /data/local/tmp/frida-server

    /data/local/tmp/frida-server

الوسائط

▶️ بدء تشغيل Binder Trace

لبدء binder trace نحتاج إلى اختيار جهاز وعملية للاتصال بها. في المثال التالي نستخدم adb و frida-ps لتحديد عملية للاتصال بها على محاكٍ محلي. وبما أنه محاكٍ بنظام Android 11، نختار مجلد بنى Android 11. اختر مجلد البنى الأقرب إلى إصدار أندرويد لديك. إذا كنت ترغب في بنى لإصدار مختلف من أندرويد، فأخبرنا من فضلك. بمجرد تشغيله، ابدأ باستخدام التطبيق الهدف لتوليد بعض معاملات Binder.

root@kitploit:~
> adb devices
List of devices attached
emulator-5554   device

> frida-ps -Ua
 PID  Name           Identifier
----  -------------  ----------------------------
8334  Messaging      com.android.messaging
7941  Phone          com.android.dialer
9607  Settings       com.android.settings

> cd binder_trace
> binder-trace -d emulator-5554 -n Messaging -a 11

⌨️ عناصر التحكم

🌐 عام

📈 لوحة التكرار

🔎 ملف الإعدادات

لتحديد التصفية، عرّف أيًا من خيارات interface و method و type و inclusive أو جميعها. لعدم استخدام خيار، اتركه فارغًا ""

بدون وسيط -c

root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13

قبل الإعدادات

مع وسيط -c

config.json

root@kitploit:~
{
    "filters": [
        {
            "interface": "android.gui.IDisplayEventConnection",
            "method": "requestNextVsync",
            "type": "",
            "inclusive": false
        },
        {
            "interface": "android.content.IContentProvider",
            "method": "",
            "type": "call",
            "inclusive": false
        }
    ]
}
root@kitploit:~
> binder-trace -d emulator-5554 -n Contacts -a 13 -c .\binder_trace\binder_trace\config.json

تمت تصفية android.gui.IDisplayEventConnection->requestNextVsync->"" و android.content.IContentProvider->"" ->call

بعد الإعدادات

📦 توافق البنى

يمكن أن تتغير واجهات Binder الداخلية بين الإصدارات الثانوية، وبما أنها تُترجَم معًا فعليًا دون أي معلومات عن الإصدار في وقت التشغيل، فمن الصعب توفير معلومات بنى دقيقة 100% لكل إصدار عبر النظام البيئي المجزأ لأندرويد.

يمكن العثور على مزيد من التفاصيل حول البنى في صفحة البنى.

تنزيل الأداة
الوسيطالوصف
-hيعرض تعليمات الوسائط.
-d DEVICEالجهاز الذي سيتم الاتصال به، مثل "emulator-5554". استخدم adb devices لعرض الأجهزة المتاحة. إذا لم يتم تحديده، فسيتم استخدام جهاز USB افتراضيًا.
-p PIDمعرّف العملية (pid) للعملية على DEVICE التي سيتم الاتصال بها.
-n NAMEاسم العملية على DEVICE التي سيتم الاتصال بها، مثل "Messaging".
-a [9, 10, 11, 12, 13, 14]إصدار أندرويد للجهاز الهدف. إذا لم يتم توفير مسار بنية، تُستخدم البنى الافتراضية.
-s STRUCTPATHالمسار إلى مجلد ملفات البنى.
-c CONFIGالمسار إلى ملف الإعدادات المستخدم للتصفية.
--spawn تشغيل العملية قبل الاتصال. يجب أن يكون الخيار -n موجودًا وأن يحتوي على معرّف عملية صالح.
المفتاحالإجراء
upتحريك لأعلى
downتحريك لأسفل
shift + upصفحة لأعلى
shift + downصفحة لأسفل
homeالانتقال إلى الأعلى
endالانتقال إلى الأسفل
tabاللوحة التالية
shift + tabاللوحة السابقة
ctrl + cنسخ اللوحة إلى الحافظة
spaceإيقاف/استئناف تسجيل المعاملات
cمسح
hفتح المساعدة
rإعادة تحميل ملف الإعدادات
qخروج
المفتاحالإجراء
pتبديل الترتيب تصاعديًا/تنازليًا
wالانتقال إلى الواجهة التالية
sالانتقال إلى الواجهة السابقة
aتبديل تشغيل جميع عوامل التصفية
nتبديل إيقاف جميع عوامل التصفية
enterتبديل عامل التصفية