
تحليل ثابت لملفات APK باستخدام التعبيرات النمطية
( ) ( )
( )\ ) ( /( )\ ) ( /(
)\ (()/( )\())( ( ( (()/( )\())
((((_)( /(_))((_)\ )\ )\ )\ /(_)|(_)\
)\ _ )\(_)) |_ ((_|(_)((_) ((_|_)) _((_)
(_)_\(_) _ \| |/ /\ \ / / | | | | | \| |
/ _ \ | _/ ' < \ V /| |_| | |__| .` |
/_/ \_\|_| _|\_\ \_/ \___/|____|_|\_|
باستخدام ApkVuln ستحصل على ملفات .java الخاصة بملف APK وسيتم تحليلها بحثًا عن ثغرات محتملة في الكود، وذلك باستخدام تعبيرات منتظمة.
ملاحظة: دقة النتائج ستعتمد على التعبيرات المنتظمة. وهي قابلة للتخصيص.
لتشغيل هذا التطبيق، تحتاج إلى تثبيت Python 3.6+ و apkx.
للتشغيل الكامل، والتحقق من إصدار التوقيع وملف AndroidManifest، تحتاج إلى تثبيت: apksigner و aapt
إضافة وحدة تحتوي على تعبيرات منتظمة خاصة بنا أمر سهل جدًا، فقط أنشئ ملف .py داخل regex، وأنشئ كلاسًا يرث من Template، على سبيل المثال:
from regex._template import Template
class Regex(Template):
def __init__(self):
pattern_list = [r"exprexion1", r"expresion1000"]
file_type = ["xml", "html", "js", "java", "json"] # يحدد أنواع الملفات التي سيتم تطبيقها
desc = "هذا هو وصف الثغرة"
super(Regex, self).__init__(pattern_list, "اختبار الثغرة", file_type, desc)
فيما يلي مثال على الأداة وهي تحلل تطبيق Diva الضعيف

Josue Encinar (@JosueEncinar)
تم تطوير هذا البرنامج لفحص ملف APK بهدف تحسين أمانه. المؤلف غير مسؤول عن أي استخدام غير مشروع.