Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
frida-interception-and-unpinning — سكربتات Frida لإعادة كتابة تطبيقات الجوال في وقت التشغيل لاعتراض كل حركة مرور HTTPS مباشرةً عبر MitM | Kitploit
أدوات/GitHubGitHub/httptoolkit/frida-interception-and-unpinning
أمان أندرويدأمان iOSبروكسيات الويب والاعتراضاختبار اختراق تطبيقات الجوالالهندسة العكسيةاختبار الاختراقأمن الجوالالأفضل في أمان أندرويد #13

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubhttptoolkit/frida-interception-and-unpinning

frida-interception-and-unpinning

سكربتات Frida لإعادة كتابة تطبيقات الجوال في وقت التشغيل لاعتراض كل حركة مرور HTTPS مباشرةً عبر MitM

عرض المستودعالموقع الإلكتروني
2.3k29452منذ 14 أيامتمت المراجعة من قبل Kitploit

نصوص اعتراض Frida للجوال Funded by NLnet - NGI Zero Entrust

جزء من HTTP Toolkit: أدوات قوية لبناء واختبار وتصحيح أخطاء HTTP(S)

يحتوي هذا المستودع على نصوص Frida المصممة للقيام بكل ما هو مطلوب لاعتراض HTTPS MitM مؤتمت بالكامل على الأجهزة المحمولة.

يمكن استخدام هذه المجموعة من النصوص معًا، للتعامل مع الاعتراض، وإدارة الثقة بالشهادات، وتعطيل فحوصات تثبيت الشهادات والشفافية، لاعتراض حركة مرور HTTP(S) عبر MitM على Android وiOS، أو يمكن استخدامها وتعديلها بشكل مستقل لربط (hook) ميزات محددة فقط.

يمكن للنصوص التعامل تلقائيًا مع:

  • إعادة توجيه حركة المرور إلى وكيل HTTP(S) - تعديل إعدادات النظام وإعادة توجيه جميع اتصالات المقابس (sockets) مباشرةً.
  • حقن شهادة CA معينة في مخازن الثقة بالنظام بحيث تكون موثوقة في الاتصالات افتراضيًا.
  • ترقيع العديد من (كل؟) أدوات تثبيت الشهادات وشفافية الشهادات المعروفة، للسماح بالاعتراض بشهادة CA الخاصة بك حتى عندما يكون ذلك محظورًا بنشاط.
  • على Android، كخطة احتياطية: الكشف التلقائي عن حالات فشل التثبيت المتبقية، لمحاولة الترقيع التلقائي لتثبيت الشهادات المُعمّى (في التطبيقات المعمّاة بالكامل، قد يفشل الطلب الأول، لكن هذا سيؤدي إلى ترقيع إضافي بحيث تعمل جميع الطلبات اللاحقة بشكل صحيح).
  • تعطيل العديد من عمليات كشف الجذر (root) وكسر الحماية (jailbreak) الشائعة.
  • حظر معظم اتصالات HTTP/3 (كل UDP إلى المنفذ 443)، والتي قد يكون اعتراضها غير ملائم، مما يضمن تراجع التطبيقات إلى HTTP/2 أو HTTP/1.

دليل البدء على Android

  1. ابدأ تشغيل وكيل MitM الخاص بك (مثل HTTP Toolkit)، وقم بإعداد جهاز Android الذي تم الحصول على صلاحيات الجذر له أو المحاكي، المتصل بـ ADB.
  2. ابحث عن منفذ وكيل MitM الخاص بك (مثل 8000) وشهادة CA الخاصة به بصيغة PEM
    • يجب أن تبدأ شهادة CA بـ -----BEGIN CERTIFICATE-----. يمكنك فتحها باستخدام محرر نصوص لعرض هذا المحتوى واستخراجه.
    • في HTTP Toolkit، يمكن العثور على كلا التفصيلين في خيار 'Anything' في صفحة Intercept.
  3. افتح config.js، وأضف هذه التفاصيل:
    • CERT_PEM: شهادة CA الخاصة بك بصيغة PEM.
    • PROXY_PORT: منفذ الوكيل
    • PROXY_HOST: عنوان الوكيل الخاص بك، من منظور جهازك (أو استخدم adb reverse tcp:$PORT tcp:$PORT لإعادة توجيه المنفذ عبر ADB، واستخدم 127.0.0.1 كمضيف)
  4. ثبّت وابدأ تشغيل Frida على جهازك
    • قد تعتمد الخطوات هنا على جهازك وإعداداتك المحددة.
    • على سبيل المثال: قم بتنزيل frida-server المناسب من github.com/frida/frida، واستخرجه، ثم ادفعه إلى جهازك باستخدام adb push، ثم شغّله بالأوامر الأربعة التالية: adb shell، su، chmod +x /.../frida-server، /.../frida-server.
    • إذا واجهت مشكلات، تذكر التحقق من أن الجهاز قيد التشغيل ومتصل (باستخدام adb devices) قبل تشغيل الأوامر. لاحظ أن Frida سيعمل على الجهاز فقط بصلاحيات الجذر (root)، وهذا ما يوفره su في المثال أعلاه، عند تشغيله على جهاز تم الحصول على صلاحيات الجذر له. للتحقق من أنك جذر بعد تشغيل su أو ما شابه، تحقق من أن تشغيل whoami في الصدفة يطبع root.
  5. ابحث عن معرّف الحزمة (package id) للتطبيق الذي يهمك (لاختبار سريع، جرب استخدام github.com/httptoolkit/android-ssl-pinning-demo - معرّف الحزمة هو tech.httptoolkit.pinning_demo)
  6. استخدم Frida لتشغيل التطبيق الذي يهمك مع حقن النصوص (بدءًا بـ config.js). أي النصوص ستستخدم يعود إليك، لكن بالنسبة لنظام Android، الأمر الجيد للبدء به هو:
    frida -U \
        -l ./config.js \
        -l ./native-connect-hook.js \
        -l ./native-tls-hook.js \
        -l ./android/android-proxy-override.js \
        -l ./android/android-system-certificate-injection.js \
        -l ./android/android-certificate-unpinning.js \
        -l ./android/android-certificate-unpinning-fallback.js \
        -l ./android/android-disable-root-detection.js \
        -f $PACKAGE_ID
    
  7. استكشف وافحص وعدّل كل حركة المرور التي تهمك! إذا واجهت أي مشكلات، يرجى فتح مشكلة (issue) والمساعدة في جعل هذه النصوص أفضل.

دليل البدء على iOS

تنزيل الأداة