Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
QuadraInspect — إطار عمل معياري لتحليل أمان تطبيقات Android APK يدمج أدوات التحليل الثابت والديناميكي والهندسة العكسية لإجراء تقييم شامل للثغرات واختبار الاختراق لتطبيقات الأجهزة المحمولة. | Kitploit
أدوات/GitHubGitHub/morpheuslord/quadrainspect
أمان أندرويدالتحليل الثابتالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةاختبار الاختراقأمن الجوال
GitHubmorpheuslord/quadrainspect

QuadraInspect

إطار عمل معياري لتحليل أمان تطبيقات Android APK يدمج أدوات التحليل الثابت والديناميكي والهندسة العكسية لإجراء تقييم شامل للثغرات واختبار الاختراق لتطبيقات الأجهزة المحمولة.

عرض المستودع
3505827منذ 7 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

QuadraInspect

   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

أصبحت أمن الأجهزة المحمولة مصدر قلق بالغ الأهمية بسبب الكميات المتزايدة من البيانات الحساسة التي يتم تخزينها عليها. مع صعود نظام أندرويد كأكثر منصات الهواتف المحمولة شيوعًا، ازدادت الحاجة إلى أدوات فعالة لتقييم أمنه. استجابةً لهذه الحاجة، ظهر إطار عمل جديد لأندرويد يجمع بين ثلاث أدوات قوية - AndroPass و APKUtil و RMS و MobFS - لإجراء تحليل شامل للثغرات في تطبيقات أندرويد. يُعرف هذا الإطار باسم QuadraInspect.

QuadraInspect هو إطار عمل لأندرويد يدمج AndroPass و APKUtil و RMS و MobFS، مما يوفر أداة قوية لتحليل أمن تطبيقات أندرويد. AndroPass هي أداة تركز على تحليل أمن آليات المصادقة والتفويض في تطبيقات أندرويد، بينما APKUtil هي أداة تستخرج معلومات قيمة من ملف APK. وأخيرًا، تسهّل MobFS و RMS تحليل نظام ملفات التطبيق من خلال تركيب مساحة تخزينه في بيئة افتراضية.

من خلال الجمع بين هذه الأدوات الثلاث، يوفر QuadraInspect نهجًا شاملاً لتحليل الثغرات في تطبيقات أندرويد. يمكن استخدام هذا الإطار من قبل المطورين والباحثين الأمنيين ومختبري الاختراق لتقييم أمن تطبيقاتهم الخاصة أو تطبيقات الطرف الثالث. يوفر QuadraInspect واجهة موحدة لجميع الأدوات الثلاث، مما يسهل استخدامها ويقلل الوقت اللازم لإجراء تحليل شامل للثغرات. في النهاية، يهدف هذا الإطار إلى زيادة أمن تطبيقات أندرويد وحماية بيانات المستخدمين الحساسة من التهديدات المحتملة.

المتطلبات

  • Windows أو Linux أو Mac
  • تثبيت NodeJs
  • تثبيت Python 3.10 أو أحدث
  • تثبيت OpenSSL-3
  • تثبيت Wkhtmltopdf
  • أشياء إضافية بناءً على الإضافات

يتم تعبئة QuadraInspect كمشروع Python قياسي ويتم إدارته باستخدام مدير الحزم uv.

التثبيت

التثبيت السريع (كل شيء دفعة واحدة)

أسرع طريقة — تثبّت uv وجميع تبعيات Python و كل أداة وإضافة مدمجة في أمر واحد:

git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
./install.sh            # Linux / macOS  (use sudo where tools require it)

على Windows، شغّل install.bat من الدليل المستنسخ. مرّر --deps-only لتثبيت تبعيات Python فقط وتخطي الأدوات.

التعليمات خطوة بخطوة أدناه تفعل الشيء نفسه يدويًا.

1. تثبيت uv

curl -LsSf https://astral.sh/uv/install.sh | sh

(راجع دليل تثبيت uv لـ Windows والطرق البديلة.)

2. استنساخ الإطار وإعداده

git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
uv sync

ينشئ uv sync بيئة افتراضية معزولة ويثبّت QuadraInspect من مجموعة التبعيات المقفلة (uv.lock). تسحب نصوص التحليل المرفقة بعض المكتبات الإضافية؛ ثبّتها باستخدام:

uv sync --extra tools

3. تشغيل QuadraInspect

uv run quadrainspect            # interactive (frame) mode

يمكنك أيضًا تشغيله كوحدة نمطية أو عبر نقطة الدخول القديمة:

uv run python -m quadrainspect
uv run python main.py

على Linux/macOS تتطلب بعض الأدوات المدمجة صلاحيات مرتفعة؛ شغّل الأمر باستخدام sudo عند الحاجة.

4. تثبيت الأدوات المدمجة

بمجرد تحميل QuadraInspect، شغّل:

QuadraInspect Main>> START install_tools

لتثبيت الأدوات المدمجة و كل إضافة اختيارية في خطوة واحدة، استخدم:

QuadraInspect Main>> START full_install

يتم تنزيل الأدوات إلى دليل tools وتُشغَّل خطوات الإعداد الخاصة بكل أداة تلقائيًا.

الإضافات

الإضافات هي أدوات اختيارية يساهم بها المجتمع. يتم تعريفها ككائنات AddOn في quadrainspect/tools/addins.py، لذا فإن المساهمة بواحدة جديدة هي مجرد إضافة مدخل واحد مع تبعياته ودالة تثبيت قابلة للاستدعاء — لا حاجة لتحرير عبارة switch/match.

  • يمكن تحديث الإطار (وإضافاته) باستخدام الأمرين update addins أو update-addins، والذين ينفذان git pull على النسخة المستنسخة.
  • حتى الآن الإضافات المتاحة هي APKEditor و Backdoor-APK. ثبّتهما باستخدام الأمر START addins؛ كلاهما يتطلب بيئة تشغيل Java.

الاستخدام

لكل وحدة دالة مساعدة بحيث تكون الأوامر والأوصاف مفصلة ويمكن تعديلها للتشغيل.

نظام التشغيل والأوضاع

  • في Linux و Mac تحتاج إلى تشغيله كمستخدم sudo
  • في Windows يمكن إجراء التثبيت فقط كـ Admin وكل الباقي يمكن إجراؤه كمستخدم عادي

هذه هي النقاط الرئيسية التي يجب معالجتها للعمل بسلاسة:

  • يجب تعريف ملف APK أو الهدف قبل بدء أي هجوم
  • الهجمات هي كيانات منفصلة يتم دمجها عبر هذا الإطار، ويوصى بالبحث في كيفية استخدامها.
  • يمكن تعريف ملف APK إما باستخدام args أو باستخدام SET target داخل الأداة.
  • يجب وضع ملف APK الهدف في مجلد target حيث تبحث جميع الأدوات عن الملف الهدف في ذلك المجلد.

الأوضاع

هناك وضعان:

|
└─> F mode
└─> A mode

وضع F

وضع f هو وضع تحصل فيه على الواجهة النشطة لاستخدام النسخة التفاعلية من الإطار مع الموجّه، إلخ.

Usage

وضع F هو الوضع العادي ويمكن استخدامه بسهولة

وضع A

وضع A أو الوضع الوسيطي يأخذ المدخلات عبر الوسائط ويشغّل الأوامر دون أي تدخل من المستخدم، وهذا مقتصر على القائمة الرئيسية، وفي المستقبل أخطط لتوسيع هذه الميزة لتشمل حتى الأكواد المدمجة.

uv run quadrainspect --target <APK_file> --mode argm --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

الوحدة الرئيسية

تحتوي القائمة الرئيسية للأداة بأكملها على هذه الخيارات والأوامر:

وضع Frame:

الأمرالوصف
SET targetتعيين اسم الملف الهدف
START install_toolsإذا لم تكن مثبتة، سيثبّت الأدوات
START full_installتثبيت جميع الأدوات والإضافات دفعة واحدة
LIST tools_nameعرض الأدوات المدمجة
START apkleaksاستخدام أداة APKLeaks
START mobfsاستخدام MOBfs للتحليل الديناميكي والثابت
START andropassاستخدام محلل AndroPass APK
START addinsبدء مثبّت الأدوات الإضافية
update addinsتحديث مثبّت الأدوات الإضافية
helpعرض قائمة المساعدة
SHOW bannerعرض الشعار
quitإنهاء البرنامج

وضع Args:

الأمرالوصف
install_toolsإذا لم تكن مثبتة، سيثبّت الأدوات
full-installتثبيت جميع الأدوات والإضافات دفعة واحدة
tools_nameعرض الأدوات المدمجة
apkleaksاستخدام أداة APKLeaks
mobfsاستخدام MOBfs للتحليل الديناميكي والثابت
andropassاستخدام محلل AndroPass APK
addinsبدء مثبّت الأدوات الإضافية
addinsتحديث مثبّت الأدوات الإضافية
helpعرض قائمة المساعدة
bannerعرض الشعار

كما ذُكر أعلاه، يجب تعيين الهدف قبل استخدام أي أداة.

قائمة Apkleaks

قائمة APKLeaks مباشرة جدًا أيضًا وهناك بعض الأمور القليلة التي يجب مراعاتها:

  • الخياران SET output و SET json-out يأخذان أسماء ملفات وليس الملفات الفعلية، حيث ينشئان مخرجات في دليل result.
  • خيار SET pattern يأخذ اسم ملف نمط json. يجب أن يكون ملف JSON موجودًا في دليل pattern
الخيارالقيمة المعينة
SET outputمخرجات لاسم ملف بيانات الفحص
SET argumentsوسائط التفكيك الإضافية
SET json-outاسم ملف مخرجات JSON
SET pattern نمط البحث المسبق عن الأسرار
helpعرض قائمة المساعدة
returnالعودة إلى القائمة الرئيسية
quitإنهاء الأداة

Mobfs

Mobfs مباشرة جدًا، فقط يجب الانتباه إلى رقم المنفذ الذي يكون افتراضيًا على المنفذ 5000، ما عليك سوى بدء البرنامج والاتصال به على 127.0.0.1:5000 عبر متصفحك.

AndroPass

AndroPass مباشرة جدًا أيضًا، فهي تأخذ الملف كمدخل وتقوم بعملها دون أي مدخلات أخرى.

البنية المعمارية

تنزيل الأداة