
أداة كشف واستغلال أخطاء تكوين الروابط العميقة في أندرويد
ديب-سي هو إطار عمل لاستغلال الروابط العميقة في أندرويد يقوم تلقائيًا بفك تجميع ملفات APK، وتحديد نقاط الدخول المكشوفة وغير الآمنة للروابط العميقة، والتحقق من قابلية الاستغلال باستخدام التحليل الثابت والتحقق الاختياري بالذكاء الاصطناعي، وإنشاء براهين مفاهيمية قابلة للتنفيذ عبر adb.
تم تصميم ديب-سي لـ اختبار الاختراق لتطبيقات الجوال، تقييمات الفريق الأحمر، وأبحاث أمن أندرويد، مع تركيز قوي على قابلية الاستغلال في العالم الحقيقي بدلاً من النتائج المزعجة.
ويبديب-سي - (إصدار الويب)
واجهة سطر الأوامر

http / https)VIEW + BROWSABLE)WebView.loadUrlendsWith، contains، regex)--ai-review)تكامل الذكاء الاصطناعي اختياري ومعطل افتراضيًا.
javascript:كيف يعمل ديب-سي
APK
↓
فك تجميع APK (apktool)
↓
استخراج البيان والبايت كود
↓
تحديد نقاط دخول الروابط العميقة المصدرة
↓
فك تجميع المصدر (dex2jar + jadx)
↓
التحقق من قابلية الاستغلال (شفرة / استدلالات)
↓
(اختياري) التحقق بالذكاء الاصطناعي (--ai-review)
↓
إنشاء PoCs لـ adb
↓
مخرجات وحدة التحكم + تقرير JSON
🔧 المتطلبات
تأكد من تثبيت الأدوات التالية وتوفرها في مسار PATH لديك:
Python 3.8+ apktool adb (أدوات منصة أندرويد) d2j-dex2jar openai
التحقق من التثبيت apktool --version adb version python3 --version
للتحليل القائم على الذكاء الاصطناعي (openAI)
قم بتصدير مفتاح API الخاص بـ openAI إلى متغيرات البيئة
export OPENAI_API_KEY="Your_openai_API_key"
الاستخدام
🔍 تحليل APK (بدون استغلال) python deepc.py -a target.apk
💥 تحليل + تنفيذ PoCs عبر adb python deepc.py -a target.apk --exec
⚠️ تأكد من توصيل جهاز/محاكي عبر adb قبل استخدام --exec.