Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
house — مجموعة أدوات تحليل تطبيقات الجوال في وقت التشغيل مع واجهة مستخدم رسومية ويب، مدعومة بـ Frida، ومكتوبة بلغة Python. | Kitploit
أدوات/GitHubGitHub/nccgroup/house
أمان أندرويدالتحليل الديناميكي (عزل)الهندسة العكسيةاختبار الاختراقأمن الجوال
GitHubnccgroup/house

house

مجموعة أدوات تحليل تطبيقات الجوال في وقت التشغيل مع واجهة مستخدم رسومية ويب، مدعومة بـ Frida، ومكتوبة بلغة Python.

عرض المستودع
1.5k234منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

root@kitploit:~
             /   |   \  ____  __ __  ______ ____
            /    ~    \/  _ \|  |  \/  ___// __ \
            \    Y    (  <_> )  |  /\___ \  ___/
             \___|_  / \____/|____//____  >\___  >
                   \/      House        \/     \/
            
                Dynamic Mobile Analysis Tool
                Contact: [email protected]

هاوس: أداة تحليل تطبيقات الجوال أثناء التشغيل بواجهة ويب، مدعومة من Frida، مكتوبة بلغة Python. صُممت للمساعدة في تقييم تطبيقات الجوال من خلال ربط الدوال ديناميكيًا واعتراضها، وتهدف إلى جعل كتابة سكريبتات Frida بأبسط صورة ممكنة.

TL;DR

root@kitploit:~
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/bin/python3 install
pipenv --python=/usr/bin/python3 shell
python3 app.py <PORT>

# or:
mkvirtualenv --python=/usr/local/bin/python3 house
workon house
pip install -r requirements.txt
python app.py <PORT>

# or: (only for Mac OS)
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/local/bin/python3 install
pipenv --python=/usr/local/bin/python3 shell
python3 app.py <PORT>

افتراضيًا، يرتبط هاوس بـ http://127.0.0.1:8000.

للحصول على نظرة عامة على إمكانيات هاوس، يمكنك زيارة دليل المستخدم للتفاصيل.

أخبار

  • تمت إضافة ربط dynamic dex/jar، الآن يمكن لهاوس ربط الدوال في ملفات dex/jar المحملة ديناميكيًا hook.gif
  • تمت إضافة خيار النص المصغر (Mini Script) للخطافات hook.gif
  • تعداد ClassLoader

ملاحظة: تأكد من تحديث إصدار Frida لديك إلى >= 12.8.3 لربط دوال /dex/jar

مثال على الاستخدام

في هذا القسم، نقدم مثالًا صغيرًا لتوضيح الاستخدام الأساسي لهاوس. تم تنفيذ حالة العرض التوضيحي على تطبيق Android اختبار صغير: com.ha0k3.overloads.

البدء

  • تأكد من توصيل جهاز Android عبر USB وأن خادم Frida يعمل على الجهاز. تحقق من نجاح تشغيل خادم Frida باستخدام الأمر التالي: frida-ps -U.

  • ابدأ تطبيق هاوس بتشغيل app.py: python app.py <PORT>.

  • افتح متصفحًا وانتقل إلى http://127.0.0.1:PORT.

  • لاحظ عرض معلومات الجهاز على الصفحة، إذا لم تظهر، انقر على زر Refresh أو أعد تشغيل التطبيق وخادم Frida. start.gif

المراقبة

  • توليد سكريبتات ربط ديناميكيًا من القوالب بناءً على ملف الإعدادات، لمراقبة العمليات الرئيسية بما في ذلك FILEIO و IPC وغيرها.

monitor.png

  • هذه الميزة تجريبية حاليًا، إذا وجدت المزيد من الدوال التي تحتاج إلى ربط، فلا تتردد في إبلاغي أو تقديم طلب سحب (PR).

التحميل المسبق والتحميل الجانبي

  • يدعم هاوس الآن sideload. يدعم تحميل stetho جانبيًا في هذه المرحلة؛ مما يسهل علينا فحص واجهة المستخدم والتخزين وما إلى ذلك. sideload_stetho.png
  • هذه الميزة تجريبية حاليًا، لكن المزيد من الوظائف مثل SSLStrip ستُضاف تحت هذه التبويبة.

التعداد

  • تعداد جميع الفئات المحملة: enum_load.gif
  • تعداد جميع الفئات في ملف Dex: enum_dex.gif
  • تعداد جميع الدوال داخل فئة معينة enum_method1.gif enum_method2.gif
  • إدارة سكريبتات السجل enum_history_script.gif

تتبع الدوال المتعددة

  • عرض السكريبتات وتتبع الدوال hook.gif

  • خطافات للدوال في ملفات dex/jar المحملة ديناميكيًا hook.gif

  • خيار النص المصغر hook.gif

  • إدارة سكريبتات السجل hook_history_script.gif

اعتراض الدوال

  • عبر هاوس، يمكن للباحثين تغيير الوسائط التي تُمرر إلى الدوال الهدف ديناميكيًا وإعادة توجيهها. int1.gif

  • في بعض الأحيان لا يمكن لهاوس تحليل معلومات الوسائط بشكل مثالي. على سبيل المثال، يمكن أن تكون الوسيط من نوع خاص. في التطبيق المثال، تم تنفيذ دالة isLit التي تأخذ كائنًا مخصصًا كوسيط. لمعالجة هذه المواقف، يوفر هاوس أداة "REPL" بسيطة. يمكن للباحثين في مجال الأمن كتابة سكريبت Frida ديناميكيًا في الـ REPL وتعديل سلوك الدوال. int2.gif

  • تم توفير عدة دوال REPL من قبل هاوس لتسهيل الاختبار:

    • inspectObject(obj) يستخدم java.lang.reflect لفحص معلومات الحقول داخل الكائن.
    • setRetval(ret) يأخذ معاملًا ويحاول تحويله إلى نوع الإرجاع الصحيح باستخدام مُنشئ القيمة الأصلية.
    • getStackTrace() سيطبع تتبع الاستدعاءات.
    • سيتم إضافة المزيد من دوال REPL في المستقبل.

    int3.gif

ملاحظة: لربط/اعتراض دوال المُنشئ، أدخل $init كاسم الدالة.

الأسئلة الشائعة

المتطلبات الأساسية:

لجعل هاوس يعمل، ستحتاج إلى:

  1. جهاز Android متجذر مع خادم frida-server يعمل على الكمبيوتر، يُنصح باستخدام جهاز USB واحد فقط.
  2. يجب أن يتطابق إصدار frida-python المحلي مع إصدار frida-server.

لا يمكن الحصول على الجهاز؟ لا يعمل؟

يرجى أيضًا محاولة إعادة تشغيل كل من خادم frida وهاوس، إذا لم يعمل بعد، فيرجى تقديم مشكلة.

خطأ مهلة؟

غالبًا ما يحدث عند توصيل أجهزة USB متعددة، حاول إعادة تشغيل التطبيق الهدف.

خطأ Frida؟

تم اختبار هاوس باستخدام إصدار Frida 12.8.6؛ قد تكون هناك بعض المشكلات مع بعض الإصدارات الأخرى، تأكد أيضًا من تطابق frida-python مع إصدار frida-server. إذا لم يعمل بعد، حاول تشغيل سكريبتات Frida المُنشأة يدويًا لمعرفة ما إذا كانت تعمل.

شكر وتقدير

شكر خاص للمشاريع مفتوحة المصدر التالية التي ألهمت هاوس:

  1. Frida، أداة التجهيز الرائعة التي جعلت كل هذا ممكنًا.
  2. Objection، مصدر إلهام ودليل في بناء جزء من سكريبتات قوالب Frida الخاصة بهاوس.
  3. Inspeckage، مصدر إلهام لوظيفة المراقبة في هاوس.
  4. 0xdea/frida-scripts - ترسانة رائعة من سكريبتات Frida.

الاتصال

إذا كانت لديك المزيد من الأسئلة حول هاوس، أو ترغب في المساعدة في توسيعه، فلا تتردد في الاتصال:

@haoOnBeat

أو أرسل بريدًا إلكترونيًا إلى: Hao Ke

تنزيل الأداة