
أداة جمع وتحليل جنائي (Forensic) لأجهزة Android وiOS لتحديد الاختراق المحتمل بواسطة برامج التجسس المعروفة باستخدام مؤشرات الاختراق العامة والخاصة.
[!IMPORTANT] لقد قمنا مؤخرًا بدمج فرع "v3". أدى هذا إلى تغييرات جذرية (breaking changes). إذا كنت تعتمد على مخرجات mvt في سكربتات أخرى، فمن المحتمل أن تكون قد تعطلت. لمزيد من التفاصيل: https://github.com/mvt-project/mvt/issues/757
مجموعة أدوات التحقق من الأجهزة المحمولة (MVT) هي مجموعة من الأدوات المساعدة لتبسيط وأتمتة عملية جمع الآثار الجنائية الرقمية المفيدة لتحديد احتمال اختراق أجهزة Android و iOS.
تم تطويرها وإصدارها من قبل مختبر الأمن في منظمة العفو الدولية في يوليو 2021 في سياق مشروع بيغاسوس إلى جانب منهجية تقنية للتحليل الجنائي الرقمي. وتواصل منظمة العفو الدولية ومساهمون آخرون صيانتها.
ملاحظة MVT أداة بحث جنائي رقمي مخصصة للتقنيين والمحققين. تتطلب فهمًا للتحليل الجنائي الرقمي واستخدام أدوات سطر الأوامر. هذه الأداة ليست مخصصة للتقييم الذاتي من قبل المستخدم النهائي. إذا كنت قلقًا بشأن أمان جهازك، فيرجى طلب المساعدة من خبير موثوق.
يدعم MVT استخدام مؤشرات الاختراق العامة (IOCs) لفحص الأجهزة المحمولة بحثًا عن آثار محتملة للاستهداف أو الإصابة بحملات برمجيات تجسس معروفة. يتضمن ذلك مؤشرات الاختراق المنشورة من قبل منظمة العفو الدولية وغيرها من المجموعات البحثية.
تحذير مؤشرات الاختراق العامة غير كافية لتحديد أن الجهاز "نظيف" وغير مستهدف بأداة تجسس معينة. الاعتماد على المؤشرات العامة فقط قد يؤدي إلى تفويت آثار جنائية حديثة ويعطي إحساسًا زائفًا بالأمان.
يتطلب الدعم الجنائي الرقمي الموثوق والشامل والفرز (triage) الوصول إلى مؤشرات غير عامة وبحوث واستخبارات تهديدات.
هذا الدعم متاح للمجتمع المدني من خلال مختبر الأمن في منظمة العفو الدولية أو من خلال شراكتنا الجنائية مع خط المساعدة للأمن الرقمي لمنظمة Access Now.
مزيد من المعلومات حول استخدام مؤشرات الاختراق مع MVT متاح في التوثيق.
يمكن تثبيت MVT من المصادر أو من PyPI (ستحتاج إلى بعض التبعيات، راجع التوثيق):
pip3 install mvt
يمكنك أيضًا تثبيت MVT من PyPI باستخدام uv. أولاً، قم بتثبيت uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
ثم قم بتثبيت MVT كأداة لسطر الأوامر:
uv tool install mvt
للحصول على خيارات التثبيت البديلة والمشكلات المعروفة، يرجى الرجوع إلى التوثيق وكذلك مشكلات GitHub.
يوفر MVT أمرين هما mvt-ios وmvt-android. اطلع على التوثيق لتتعلم كيفية استخدامهما!
يمكن لـ MVT إنشاء سكربتات إكمال أوامر الصدفة لـ Bash وZsh وFish:
mvt-ios completion
mvt-android completion
تقوم الأوامر بطباعة تعليمات الإعداد افتراضيًا. لتوليد سكربت الإكمال مباشرة، مرّر اسم الصدفة:
mvt-ios completion bash
mvt-android completion zsh
لا يقوم MVT بكتابة ملفات الإكمال أو إعدادات الصدفة إلا عند تمرير --install. راجع توثيق إكمال الأوامر للتفاصيل.
يمكن للأوامر التي تشغّل الوحدات check-* تحميل وحدات بايثون المخصصة باستخدام
--load-module PATH أو من مجلد مضبوط في MVT_CUSTOM_MODULES. راجع
توثيق التطوير للحصول على
التفاصيل.
يمكن للمستخدمين أيضًا إضافة أوامر على المستوى الأعلى إلى mvt-ios وmvt-android من
حزم بايثون المثبتة أو الملفات والمجلدات المحلية. راجع
توثيق أوامر CLI المخصصة
لنقاط دخول الإضافات وواجهة --load-command.
الغرض من MVT هو تسهيل التحليل الجنائي القائم على الموافقة لأجهزة أولئك الذين قد يكونون أهدافًا لهجمات برمجيات تجسس متطورة على الأجهزة المحمولة، خاصة أعضاء المجتمع المدني والمجتمعات المهمشة. نحن لا نريد أن يتيح MVT انتهاكات خصوصية الأفراد غير الموافقين. من أجل تحقيق ذلك، يُصدر MVT بموجب ترخيص خاص به. اقرأ المزيد هنا.