Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
androwarn — أداة تحليل كود ثابتة أخرى للتطبيقات الخبيثة على أندرويد | Kitploit
أدوات/GitHubGitHub/maaaaz/androwarn
أمان أندرويدالتحليل الثابتتحليل الثغرات الأمنيةتحليل البرمجيات الخبيثةأمن الجوال
GitHubmaaaaz/androwarn

androwarn

أداة تحليل كود ثابتة أخرى للتطبيقات الخبيثة على أندرويد

عرض المستودع
531164منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Androwarn

أداة تحليل تعليمات برمجية ثابتة أخرى لتطبيقات أندرويد الخبيثة

الوصف

Androwarn هي أداة تهدف أساسًا إلى اكتشاف وتحذير المستخدم من السلوكيات الخبيثة المحتملة التي يطورها تطبيق أندرويد.

يتم إجراء الاكتشاف من خلال التحليل الثابت للبايت كود Dalvik للتطبيق، الممثل بلغة Smali، باستخدام مكتبة androguard.

يؤدي هذا التحليل إلى إنشاء تقرير، وفقًا لمستوى التفاصيل الفنية الذي يختاره المستخدم.

الميزات

  • تحليل هيكلي وتدفق البيانات للبايت كود يستهدف فئات مختلفة من السلوكيات الخبيثة

    • تسريب معرفات الهاتف: IMEI، IMSI، MCC، MNC، LAC، CID، اسم المشغل...
    • تسريب إعدادات الجهاز: إصدار البرنامج، إحصائيات الاستخدام، إعدادات النظام، السجلات...
    • تسريب معلومات الموقع الجغرافي: تحديد الموقع عبر GPS/WiFi...
    • تسريب معلومات واجهات الاتصال: بيانات اعتماد WiFi، عنوان MAC للبلوتوث...
    • إساءة استخدام خدمات الهاتف: إرسال رسائل نصية ممتازة، إجراء مكالمات هاتفية...
    • اعتراض تدفق الصوت/الفيديو: تسجيل المكالمات، التقاط الفيديو...
    • إنشاء اتصال عن بُعد: فتح مأخذ توصيل، إقران بلوتوث، تحرير إعدادات APN...
    • تسريب بيانات PIM: جهات الاتصال، التقويم، الرسائل النصية، البريد الإلكتروني، الحافظة...
    • عمليات الذاكرة الخارجية: الوصول إلى الملفات على بطاقة SD...
    • تعديل بيانات PIM: إضافة/حذف جهات الاتصال، أحداث التقويم...
    • تنفيذ تعليمات برمجية عشوائية: تعليمات برمجية أصلية باستخدام JNI، أوامر UNIX، تصعيد الامتيازات...
    • رفض الخدمة: تعطيل إشعارات الأحداث، حذف الملفات، قتل العمليات، تعطيل لوحة المفاتيح الافتراضية، إيقاف التشغيل/إعادة تشغيل الجهاز...
  • إنشاء تقرير وفقًا لعدة مستويات من التفاصيل

    • أساسي (-v 1) للمبتدئين
    • متقدم (-v 2)
    • خبير (-v 3)
  • إنشاء تقرير وفقًا لعدة تنسيقات

    • نص عادي txt
    • HTML منسق html من قالب Bootstrap
    • JSON

الاستخدام

الخيارات

root@kitploit:~
usage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
                 [-d]
                 [-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
                 [-w]

version: 1.4

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT, --input INPUT
                        APK file to analyze
  -o OUTPUT, --output OUTPUT
                        Output report file (default
                        "./<apk_package_name>_<timestamp>.<report_type>")
  -v {1,2,3}, --verbose {1,2,3}
                        Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
                        (default 1)
  -r {txt,html,json}, --report {txt,html,json}
                        Report type (default "html")
  -d, --display-report  Display analysis results to stdout
  -L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
                        Log level (default "ERROR")
  -w, --with-playstore-lookup
                        Enable online lookups on Google Play

الاستخدام الشائع

root@kitploit:~
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3

بشكل افتراضي، يتم إنشاء التقرير في المجلد الحالي.
يحتوي تقرير HTML الآن في ملف مستقل، ويتم تضمين موارد CSS/JS داخليًا.

تطبيق نموذجي

تم إنشاء تطبيق نموذجي، يركز على عدة سلوكيات خبيثة.

ملف APK متاح في مجلد _SampleApplication/bin/ ويتوفر تقرير HTML في مجلد _SampleReports.

التبعيات والتثبيت

  • Python 3 أو Python 2.7 + androguard + jinja2 + play_scraper + argparse
  • أسهل طريقة لإعداد كل شيء: pip install androwarn ثم استخدم $ androwarn مباشرة
  • أو استنساخ المستودع و pip install -r requirements.txt

سجل التغييرات

  • الإصدار 1.6 - 2019/05/30: دعم Python 3 وإصلاحات قليلة
  • الإصدار 1.5 - 2019/01/05: إصلاحات قليلة
  • الإصدار 1.4 - 2019/01/04: تنظيف الكود واستخدام أحدث إصدار من Androguard
  • الإصدار 1.3 - 2018/12/30: إصلاحات قليلة
  • الإصدار 1.2 - 2018/12/30: إصلاحات قليلة
  • الإصدار 1.1 - 2018/12/29: إصلاح بعض الأخطاء، إزالة تبعيات Chilkat وتغليف pip
  • الإصدار 1.0 - من 2012 إلى 2013

المساهمة

مرحبًا بك، أي مساعدة مقدرة :)

الاتصال

  • Thomas Debize < tdebize at mail d0t com >
  • انضم إلى #androwarn على Freenode

حقوق الطبع والترخيص

Androwarn هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة جنو العمومية الصغرى (GNU Lesser General Public License) كما نشرتها مؤسسة البرمجيات الحرة، سواء الإصدار 3 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.

يتم توزيع Androwarn على أمل أن يكون مفيدًا، ولكن بدون أي ضمان؛ حتى بدون الضمان الضمني للتسويق أو الملاءمة لغرض معين.

راجع رخصة جنو العمومية الصغرى لمزيد من التفاصيل.

يجب أن تكون قد تلقيت نسخة من رخصة جنو العمومية الصغرى مع Androwarn.
إذا لم يكن الأمر كذلك، راجع http://www.gnu.org/licenses/.

التحيات

  • Stéphane Coulondre، للإشراف على مشروع تخرجي
  • Anthony Desnos، لمشروعه الرائع Androguard ولمساعدته في مشروع تخرجي
تنزيل الأداة