
أسلحة هاكر الأجهزة المحمولة / مجموعة من الأدوات الرائعة التي يستخدمها هاكرو الأجهزة المحمولة. استمتع بالاختراق , استمتع بصيد الثغرات
مجموعة من الأدوات الرائعة التي يستخدمها قراصنة الأجهزة المحمولة. قرصنة سعيدة، صيد للثغرات سعيد!
السمات
مشروع WHW مفتوح المصدر تم صنعه بـ ❤️ إذا كنت ترغب في المساهمة في هذا المشروع، يرجى الاطلاع على CONTRIBUTING.md وإرسال طلب سحب بمحتواك الرائع.
| السمات |
|---|
| الأنواع | تحليل اختبار اختراق وكيل هندسة عكسية نصوص برمجية ماسح أدوات مساعدة جهاز اكتشاف مراقب NFC هدف بلوتوث كسر الحماية حقن إزالة التثبيت |
| الوسوم | SCRIPTS NFC Target Jailbreak Inject Hijack Unpinning Bluetooth Monitor Discovery |
| اللغات | TypeScript Python Unknown C++ JavaScript Ruby Shell Java Go Objective-C Meson Kotlin C Objective-C++ |
| النوع | الاسم | الوصف | النجوم |
|---|
| تحليل | flipper | منصة تصحيح أخطاء سطح مكتبية لمطوري الأجهزة المحمولة. | |
| تحليل | RMS-Runtime-Mobile-Security | أمان وقت التشغيل للأجهزة المحمولة (RMS) 📱🔥 - هي واجهة ويب قوية تساعدك في التعامل مع تطبيقات Android و iOS أثناء وقت التشغيل | |
| تحليل | scrounger | مجموعة أدوات اختبار التطبيقات المحمولة | |
| اختبار اختراق | metasploit-framework | إطار عمل Metasploit | |
| وكيل | zaproxy | المشروع الأساسي لـ OWASP ZAP | |
| وكيل | proxify | أداة وكيل متعددة الاستخدامات لالتقاط حركة مرور HTTP/HTTPS ومعالجتها وإعادة تشغيلها أثناء التنقل. | |
| وكيل | hetty | Hetty هي مجموعة أدوات HTTP لأبحاث الأمن. | |
| وكيل | httptoolkit | HTTP Toolkit هي أداة جميلة ومفتوحة المصدر لتصحيح الأخطاء والاختبار والبناء باستخدام HTTP(S) على Windows و Linux و Mac | |
| وكيل | BurpSuite | أداة BurpSuite | |
| هندسة عكسية | frida-tools | أدوات سطر أوامر Frida | |
| هندسة عكسية | fridump | أداة تفريغ ذاكرة عامة باستخدام Frida | |
| هندسة عكسية | frida | استنساخ هذا المستودع لبناء Frida | |
| هندسة عكسية | ghidra | Ghidra هو إطار عمل للهندسة العكسية للبرمجيات (SRE) | |
| هندسة عكسية | diff-gui | واجهة رسومية لـ Frida Scripts | |
| ماسح | StaCoAn | StaCoAn هي أداة متعددة المنصات تساعد المطورين وصائدي الثغرات والمختبرين الأخلاقيين على إجراء تحليل ثابت للكود على التطبيقات المحمولة. | |
| ماسح | Mobile-Security-Framework-MobSF | إطار أمن الأجهزة المحمولة (MobSF) هو إطار مؤتمت وشامل لاختبار الاختراق وتحليل البرامج الضارة وتقييم الأمان لتطبيقات الأجهزة المحمولة (Android/iOS/Windows) قادر على إجراء التحليل الثابت والديناميكي. | |
| أدوات مساعدة | watchman | يراقب الملفات والسجلات، أو يطلق إجراءات، عندما تتغير. | |
| frida-scripts | مجموعة من نصوص Frida.re الآلية لتسهيل الهندسة العكسية لتطبيقات الأجهزة المحمولة. | ||
| frida-gadget | frida-gadget هي أداة يمكن استخدامها لتصحيح ملفات APK من أجل استخدام أداة Frida الصغيرة. |
| النوع | الاسم | الوصف | النجوم |
|---|
| تحليل | needle | إطار اختبار أمان iOS | |
| تحليل | iFunBox | برنامج إدارة ملفات عام لـ iPhone ومنتجات Apple الأخرى | |
| تحليل | iblessing | iblessing هي مجموعة أدوات لاستغلال ثغرات أمن iOS، وتتضمن بشكل أساسي جمع معلومات التطبيق والتحليل الثابت والتحليل الديناميكي. يمكن استخدامها للهندسة العكسية وتحليل الثنائيات واستخراج الثغرات. | |
| تحليل | objection | 📱 objection - استكشاف وقت التشغيل للأجهزة المحمولة | |
| هندسة عكسية | momdec | مفكك نموذج الكائن المُدار لـ Core Data | |
| هندسة عكسية | iSpy | إطار عمل للهندسة العكسية لـ iOS | |
| هندسة عكسية | iRET | مجموعة أدوات الهندسة العكسية لـ iOS | |
| هندسة عكسية | Clutch | أداة تفريغ سريعة لملفات iOS القابلة للتنفيذ | |
| هندسة عكسية | class-dump | إنشاء رؤوس Objective-C من ملفات Mach-O | |
| هندسة عكسية | frida-ios-dump | سحب ملفات IPA المفكوكة من جهاز مكسور الحماية | |
| هندسة عكسية | ipsw | سكين الجيش السويسري لأبحاث iOS/macOS | |
| أدوات مساعدة | idb | idb هي واجهة سطر أوامر مرنة لأتمتة محاكيات وأجهزة iOS | |
| ipainstaller | تثبيت IPA من سطر الأوامر | ||
| HideJB | تعديل لديه القدرة على تخطي كشف كسر الحماية على تطبيقات iOS | ||
| bfinject | حقن Dylib لـ iOS 11.0 - 11.1.2 مع LiberiOS و Electra Jailbreaks | ||
| A-Jailbreak | كسر حماية فائق لكشف كسر الحماية! | ||
| MEDUZA | أداة إزالة تثبيت SSL شبه عالمية لـ iOS | ||
| ssl-kill-switch2 | أداة صندوق أسود لتعطيل التحقق من شهادة SSL - بما في ذلك تثبيت الشهادة - داخل تطبيقات iOS و OS X | ||
| Liberty | تجاوز كشف كسر الحماية وتثبيت SSL | ||
| toothpicker | ToothPicker هو مموه داخل العملية يستند إلى التغطية لـ iOS. لبلوتوث iOS | ||
| FlyJB-X | يمكنك إخفاء عمل كسر الحماية على جهاز iDevice الخاص بك. |
| النوع | الاسم | الوصف | النجوم |
|---|
| تحليل | apkleaks | مسح ملف APK بحثًا عن URIs ونقاط النهاية والأسرار. | |
| تحليل | drozer | إطار تقييم الأمان الرائد لـ Android | |
| اختبار اختراق | HacknDroid | أتمتة بعض أنشطة اختبار اختراق التطبيقات المحمولة والتفاعل مع جهاز Android المحمول. | |
| اختبار اختراق | Kali NetHunter | منصة اختبار اختراق الأجهزة المحمولة | |
| هندسة عكسية | bytecode-viewer | مجموعة هندسة عكسية لـ Java 8+ و Android APK (مفكك، محرر، مصحح أخطاء والمزيد) | |
| هندسة عكسية | Apktool | أداة للهندسة العكسية لملفات Android apk | |
| هندسة عكسية | androguard | الهندسة العكسية، تحليل البرامج الضارة والبرامج الجيدة لتطبيقات Android ... والمزيد (نينجا!) | |
| هندسة عكسية | dex2jar | أدوات للعمل مع ملفات android .dex و java .class | |
| هندسة عكسية | jadx | مفكك Dex إلى Java | |
| هندسة عكسية | jd-gui | واجهة رسومية مستقلة لمفكك Java | |
| هندسة عكسية | JEB | منصة هندسة عكسية لأداء التفكيك، الفك، التصحيح وتحليل الكود وملفات المستندات، يدويًا أو كجزء من خط أنابيب التحليل. | |
| هندسة عكسية | btrace | 🔥🔥 btrace (المعروف أيضًا باسم RheaTrace) هي أداة تتبع Android عالية الأداء تعتمد على Systrace، تدعم تعريف الأحداث المخصصة تلقائيًا أثناء بناء apk واستخدام bhook لتوفير أحداث أصلية أكثر مثل IO. | |
| هندسة عكسية | jadx-ai-mcp | خادم MCP يوفر الوصول إلى مفكك JADX للمساعدين الذكاء الاصطناعي لتحليل تطبيقات Android | |
| هندسة عكسية | apkx | فك APK بخطوة واحدة مع خلفيات متعددة | |
| هندسة عكسية | Smali-CFGs | رسوم بيانية لتدفق التحكم في Smali | |
| هندسة عكسية | dex-oracle | مفكك Dalvik قائم على الأنماط يستخدم التنفيذ المحدود لتحسين التحليل الدلالي | |
| هندسة عكسية | procyon | Procyon هي مجموعة من أدوات Java الوصفية للبرمجة، بما في ذلك واجهة انعكاس غنية، واجهة شجرة تعبير مستوحاة من LINQ لتوليد الكود في وقت التشغيل، ومفكك Java. | |
| هندسة عكسية | enjarify | Enjarify هي أداة لترجمة bytecode Dalvik إلى bytecode Java مكافئ. وهذا يسمح لأدوات تحليل Java بتحليل تطبيقات Android. | |
| ماسح | qark | أداة للبحث عن العديد من الثغرات الأمنية المتعلقة بتطبيقات Android | |
| أدوات مساعدة | behe-keyboard | لوحة مفاتيح خفيفة الوزن للاختراق والبرمجة بتصميم Material | |
| أدوات مساعدة | termux-app | Termux - تطبيق محاكي طرفية لنظام Android OS قابل للتوسيع بمجموعة متنوعة من الحزم. | |
| أدوات مساعدة | Magisk | القناع السحري لـ Android | |
| جهاز | scrcpy | عرض والتحكم في جهاز Android الخاص بك | |
| nfcgate | تطبيق مجموعة أدوات بحث NFC لـ Android | ||
| googleplay | تنزيل APK من Google Play أو إرسال طلبات API | ||
| gplaydl | أداة تنزيل APK من Google Play عبر سطر الأوامر. قم بتنزيل ملفات APK على جهاز الكمبيوتر الخاص بك مباشرة من متجر Google Play. | ||
| Hijacker | تطبيق واجهة رسومية لـ Aircrack و Airodump و Aireplay و MDK3 و Reaver لنظام Android | ||
| PCAPdroid | مراقب شبكة بدون صلاحيات الجذر، جدار ناري ومفرغ PCAP لـ Android | ||
| gplaycli | أداة تنزيل Google Play عبر سطر الأوامر | ||
| PlaystoreDownloader | أداة سطر أوامر لتنزيل تطبيقات Android مباشرة من متجر Google Play عن طريق تحديد اسم الحزمة (مطلوب تكوين أولي لمرة واحدة) | ||
| PortAuthority | أداة مفيدة تركز على الأنظمة والأمان، Port Authority هو ماسح منافذ Android سريع جدًا. يسمح لك Port Authority أيضًا باكتشاف المضيفين على شبكتك بسرعة وسيعرض معلومات شبكة مفيدة حول جهازك والمضيفين الآخرين. |