Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ARTist — إطار عمل مفتوح المصدر للأجهزة (instrumentation) لتطبيقات أندرويد والوسائط البرمجية بلغة جافا، يقوم بتعديل الكود أثناء الترجمة على الجهاز عبر مترجم ART. يحافظ على توقيعات التطبيق ويتيح تحليلًا أمنيًا قائمًا على الوحدات. | Kitploit
أدوات/GitHubGitHub/project-artist/artist
أمان أندرويدالهندسة العكسيةأمن الجوالتحليل الملفات الثنائيةالأوراق والأبحاثالتعلم والتعليم
GitHubproject-artist/artist

ARTist

إطار عمل مفتوح المصدر للأجهزة (instrumentation) لتطبيقات أندرويد والوسائط البرمجية بلغة جافا، يقوم بتعديل الكود أثناء الترجمة على الجهاز عبر مترجم ART. يحافظ على توقيعات التطبيق ويتيح تحليلًا أمنيًا قائمًا على الوحدات.

عرض المستودع
11827منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ARTist - أدوات التجهيز والأمان لـ Android Runtime

Gitter

ARTist هو إطار عمل مفتوح المصدر ومرن لتجهيز تطبيقات Android والوسيط جافا (Java middleware). يعتمد على مترجم Android Runtime (ART) ويعدّل الشيفرة أثناء التجميع على الجهاز. على عكس أطر التجهيز الحالية، يحتفظ بالتوقيع الأصلي للتطبيق ويعمل على مستوى التعليمات.

يمثل هذا المستودع جوهر نظام ARTist البيئي، وهو التنفيذ الفعلي لإطار التجهيز. إنه مدمج في مشروع Android Runtime (ART) الخاص بـ AOSP لإنشاء نسخة متخصصة من مترجم dex2oat على الجهاز، ويمنح المطورين واجهة برمجة تطبيقات (Module API) تمنح تحكمًا كاملاً في شيفرة مصدر جافا الكاملة للهدف، المقدمة في التمثيل الوسيط للمترجم. يسمح ARTist للمستخدمين النهائيين باستخدام الوحدات المتاحة بالفعل، والمطورين بإنشاء تجهيزات خاصة للتطبيقات ونظام Android، والباحثين بتحليل وتوسيع سلوك التطبيقات والنظام.

يمكن نشر ARTist بطريقتين مختلفتين: أولاً، كتطبيق عادي باستخدام مشروع ArtistGui الخاص بنا الذي يسمح بتجهيز التطبيقات غير الغازية على الأجهزة المجذّرة، أو ثانيًا، كمترجم نظام للـ ROMs المخصصة حيث يمكنه أيضًا تجهيز خادم النظام (Package Manager Service، Activity Manager Service، ...) وفئات إطار Android (boot.oat). وهو يدعم إصدارات Android بعد (وشاملًا) Marshmallow 6.0.

للحصول على دروس مفصلة ومعلومات أكثر تعمقًا حول نظام ARTist البيئي، ألقِ نظرة على توثيقنا الرسمي وانضم إلى دردشة Gitter.

استقلالية الإصدار

قد تجد حواجز (guards) في الشيفرة تتحقق من إصدارات Android معينة لأن بعض واجهات برمجة التطبيقات التي نستخدمها داخليًا قد تتغير عبر الإصدارات. مشروع ART يتغير باستمرار، لذلك نحاول حصر جميع الشيفرات المعتمدة على الإصدار إما في نسختنا المعدلة من ART أو إخفائها خلف واجهات برمجة تطبيقات أكثر ملاءمة ومستقلة عن الإصدار. الهدف العام هو إخفاء الاعتماد على الإصدار عن مطوري الوحدات بحيث تكون الوحدات الناتجة متوافقة مع جميع إصدارات Android التي يدعمها ARTist.

كتابة الوحدات

في الإصدار الحالي (ما قبل بيتا)، يتم إنشاء الوحدات تحت مجلد modules وتجميعها مع ARTist. ومع ذلك، فإن إصدار بيتا القادم (انظر أدناه) سيحتوي على حزمة تطوير (SDK) مخصصة تسمح بتطوير الوحدات بشكل مستقل عن شيفرة مصدر ARTist، وبالتالي لن تكون هناك حاجة إلى AOSP بعد الآن ولن تحتاج إلى كتابة الوحدات بشكل صلب بل يمكنك اختيار أي منها لاستخدامها لهدف معين ديناميكيًا.

بناء ARTist

إذا كنت ترغب فقط في إنشاء تجهيزات خاصة بك، فلا داعي للقلق بشأن بناء ARTist. فقط التزم بالشرح أعلاه. ولكن إذا كنت ترغب في العمل على إطار التجهيز نفسه، فسيساعدك التالي في البدء:

ARTist هو امتداد لمترجم ART dex2oat، وبالتالي فهو مضمن كوحدة فرعية في نسختنا المعدلة من ART. من أجل بناء ARTist، تحتاج إلى بناء نسخة ART المعدلة كجزء من AOSP. ما نشير إليه باسم إصدار ARTist من dex2oat هو في الواقع الملف الثنائي dex2oat بالإضافة إلى عدة مكتبات (مثل libart-compiler) التي تشكل معًا مترجم التجهيز الخاص بنا. يحتوي مشروع ArtistGui على نصوص جاهزة لبناء ART و ARTist، ونسخ الملفات الثنائية والمكتبات الناتجة إلى المجلدات الصحيحة في ArtistGui لإرسالها إلى جهاز للاختبار.

إصدار بيتا القادم

نحن على وشك الدخول في مرحلة بيتا قريبًا، والتي ستجلب الكثير من التغييرات لنظام ARTist البيئي بأكمله، بما في ذلك حزمة تطوير (SDK) مخصصة لـ ARTist لتطوير الوحدات المبسط، ونظام إصدار وترقيم مستوحى من الترقيم الدلالي (semantic versioning)، ونسخة محسنة ومحدثة من توثيقنا عبر الإنترنت، ووحدات جديدة رائعة، والكثير من التحسينات الأخرى. ومع ذلك، خاصة خلال مرحلة الانتقال، قد تكون بعض المعلومات مثل تلك الموجودة في ملفات README.md للمستودعات والتوثيق على https://artist.cispa.saarland غير متزامنة قليلاً. نعتذر عن الإزعاج ونتلقى الملاحظات بكل سرور على Gitter. لمواكبة التقدم الحالي، تابع معالم بيتا لمستودعات مشروع ARTist وتحقق من المنشورات الجديدة في المدونة على https://artist.cispa.saarland.

المساهمة

نأمل في إنشاء مجتمع نشط من المطورين والباحثين والمستخدمين حول مشروع ARTist، وبالتالي نحن سعداء بأي مساهمات أو ملاحظات من أي نوع. هناك العديد من الطرق للمشاركة ومساعدة المشروع، مثل اختبار وكتابة الوحدات، وتقديم ملاحظات حول الوظائف الأساسية أو المفقودة، والإبلاغ عن الأخطاء والمشكلات الأخرى، أو بشكل عام التحدث عن تجاربك. الفريق يراقب بنشاط Gitter وبالطبع المستودعات، ونحن سعداء بالتواصل والمناقشة. ليس لدينا دليل مساهمة كامل حتى الآن، لكنه سيأتي قريبًا (انظر إعلان بيتا أعلاه).

الأكاديميا

يعتمد ARTist على ورقة بحثية بعنوان ARTist - The Android Runtime Instrumentation and Security Toolkit، نُشرت في الندوة الأوروبية الثانية لنظام IEEE حول الأمن والخصوصية (EuroS&P'17). الورقة الكاملة متاحة هنا. إذا كنت تستشهد بـ ARTist في بحثك، فيرجى استخدام إدخال المراجع التالي:

root@kitploit:~
@inproceedings{artist,
  title={ARTist: The Android runtime instrumentation and security toolkit},
  author={Backes, Michael and Bugiel, Sven and Schranz, Oliver and von Styp-Rekowsky, Philipp and Weisgerber, Sebastian},
  booktitle={2017 IEEE European Symposium on Security and Privacy (EuroS\&P)},
  pages={481--495},
  year={2017},
  organization={IEEE}
}

هناك ورقة متابعة استخدمنا فيها ARTist لقص مكتبات الإعلانات من تطبيقات الطرف الثالث، ونقل المكتبة إلى تطبيق مخصص (مع طرف أمني خاص به)، وإعادة توصيلهما باستخدام بروتوكول Binder IPC مخصص، مع الحفاظ على الدقة البصرية من خلال عرض الإعلانات البعيدة كعروض عائمة فوق التطبيق المنظف من الإعلانات الآن. الورقة الكاملة The ART of App Compartmentalization: Compiler-based Library Privilege Separation on Stock Android، كما نُشرت في مؤتمر ACM SIGSAC حول أمن واتصالات الكمبيوتر (CCS'17)، متاحة هنا.

تنزيل الأداة