Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/reverseclabs/drozer
أمان أندرويدأطر الاستغلالتحليل الثغرات الأمنيةاختبار اختراق تطبيقات الجوالاختبار الاختراقأمن الجوال
GitHubreverseclabs/drozer

drozer

إطار تقييم الأمان الرائد لأندرويد.

عرض المستودع
4.6k845منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

drozer

drozer هو إطار عمل لاختبار الأمان لنظام Android.

يتيح لك drozer البحث عن الثغرات الأمنية في التطبيقات والأجهزة من خلال افتراض دور تطبيق والتفاعل مع بيئة تشغيل Android ونقاط نهاية IPC للتطبيقات الأخرى ونظام التشغيل الأساسي.

يوفر drozer أدوات لمساعدتك في استخدام ومشاركة وفهم استغلالات Android العامة.

drozer هو برنامج مفتوح المصدر، يتم صيانته بواسطة Reversec. يمكن العثور على دليل المستخدم التمهيدي في Reversec Labs

ملاحظة

هذا إصدار BETA من نسخة drozer المعاد كتابتها؛ تم تحديث هذا الإصدار لدعم python3.

حاليًا، توجد المشكلات المعروفة التالية:

  • بناء وظائف العوامل المخصصة سيؤدي إلى تعطل عميل drozer. تعتبر هذه الوظيفة خارج نطاق إصدار البيتا لمشروع drozer المُعاد إحيائه.

حاوية Docker

للمساعدة في ضمان إمكانية تشغيل drozer على جميع الأنظمة، تم إنشاء حاوية Docker تحتوي على بناء عامل لـ drozer.

  • يمكن العثور على حاوية Docker وتعليمات الإعداد الأساسية هنا.
  • يمكن العثور على تعليمات بناء حاوية Docker الخاصة بك هنا.

البناء والتثبيت اليدوي

المتطلبات الأساسية للبرامج

  1. Python3.8
  2. Protobuf 4.25.2 أو أحدث
  3. Pyopenssl 22.0.0 أو أحدث
  4. Twisted 18.9.0 أو أحدث
  5. Distro 1.8.0 أو أحدث
  6. Java Development Kit 11 أو أحدث

التثبيت

يمكنك استخدام pip أو pipx (يفضل، إذا كان متاحًا) لتثبيت أحدث إصدار من drozer من PyPI:

root@kitploit:~
pipx install drozer

بدلاً من ذلك، يمكنك تنزيل الإصدارات الفردية من GitHub وتشغيل:

root@kitploit:~
pipx install ./drozer-*.whl

إذا لم تكن قد فعلت ذلك بالفعل، ففكر في تشغيل:

root@kitploit:~
pipx ensurepath

للتأكد من ظهور الحزم المثبتة عبر pipx في PATH الخاص بك

البناء

لبناء drozer من المصدر يمكنك تشغيل:

root@kitploit:~
git clone https://github.com/ReversecLabs/drozer.git
cd drozer
pip install .

لبناء مكونات Android الأصلية ضد SDK معين، يمكنك تعيين متغير البيئة ANDROID_SDK إلى المسار. على سبيل المثال:

Linux/macOS:

root@kitploit:~
export ANDROID_SDK=/home/drozerUser/Android/Sdk/platforms/android-34/android.jar

Windows - PowerShell:

root@kitploit:~
New-Item -Path Env:\ANDROID_SDK -Value 'C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar'

Windows - cmd:

root@kitploit:~
set ANDROID_SDK = "C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar"

يمكن أيضًا تغيير موقع أداة d8 المستخدمة عن طريق تعيين D8.

الاستخدام

تثبيت الوكيل

يمكن تثبيت drozer باستخدام Android Debug Bridge (adb).

قم بتنزيل أحدث وكيل drozer هنا.

root@kitploit:~
adb install drozer-agent.apk

الإعداد للجلسة

يجب أن يكون لديك الآن وحدة تحكم drozer مثبتة على جهاز الكمبيوتر الخاص بك، والوكيل يعمل على جهاز الاختبار الخاص بك. الآن، تحتاج إلى توصيل الاثنين وستكون جاهزًا لبدء الاستكشاف.

سنستخدم الخادم المضمن في وكيل drozer للقيام بذلك. أولاً، قم بتشغيل الوكيل، واختر خيار "Embedded Server" واضغط على "Enable" لبدء الخادم. يجب أن ترى إشعارًا بأن الخادم قد بدأ.

ثم، اتبع أحد الخيارات أدناه.

الخيار 1: الاتصال بالهاتف عبر الشبكة

افتراضيًا، يستمع وكيل drozer لاتصالات TCP الواردة على جميع الواجهات على المنفذ 31415. لتوصيل الوكيل، قم بتشغيل الأمر التالي:

root@kitploit:~
drozer console connect --server <phone's IP address>

إذا كنت تستخدم حاوية Docker، فسيكون الأمر المكافئ:

root@kitploit:~
docker run --net host -it drozerdocker/drozer console connect --server <phone's IP address>

الخيار 2: الاتصال بالهاتف عبر USB

في بعض السيناريوهات، قد لا يكون الاتصال بالجهاز عبر الشبكة ممكنًا. في هذه السيناريوهات، يمكننا الاستفادة من قدرات إعادة توجيه المنفذ في adb لإنشاء اتصال عبر USB.

أولاً، تحتاج إلى إعداد إعادة توجيه منفذ مناسب حتى يتمكن جهاز الكمبيوتر الخاص بك من الاتصال بمقبس TCP الذي فتحه الوكيل داخل المحاكي أو على الجهاز. افتراضيًا، يستخدم drozer المنفذ 31415

root@kitploit:~
adb forward tcp:31415 tcp:31415

يمكنك الآن الاتصال بوكيل drozer عن طريق الاتصال بـ localhost (أو ببساطة عدم تحديد عنوان IP الهدف)

root@kitploit:~
drozer console connect

تأكيد الاتصال الناجح

يجب أن يظهر لك موجه أوامر drozer:

root@kitploit:~
Selecting ebe9fcc0c47b28da (Google sdk_gphone64_x86_64 12)

            ..                    ..:.
           ..o..                  .r..
            ..a..  . ....... .  ..nd
              ro..idsnemesisand..pr
              .otectorandroidsneme.
           .,sisandprotectorandroids+.
         ..nemesisandprotectorandroidsn:.
        .emesisandprotectorandroidsnemes..
      ..isandp,..,rotecyayandro,..,idsnem.
      .isisandp..rotectorandroid..snemisis.
      ,andprotectorandroidsnemisisandprotec.
     .torandroidsnemesisandprotectorandroid.
     .snemisisandprotectorandroidsnemesisan:
     .dprotectorandroidsnemesisandprotector.

drozer Console (v3.0.0)
dz>

يؤكد الموجه معرّف Android للجهاز الذي اتصلت به، بالإضافة إلى الشركة المصنعة والطراز وإصدار برنامج Android.

أنت الآن جاهز لبدء استكشاف الجهاز.

مرجع الأوامر

الترخيص

يتم إصدار drozer بموجب ترخيص BSD المكون من 3 بنود. راجع LICENSE للحصول على التفاصيل الكاملة.

الاتصال بالمشروع

drozer هو برنامج مفتوح المصدر، تم تحسينه بفضل مساهمات المجتمع.

للحصول على كود المصدر الكامل، وللإبلاغ عن الأخطاء، واقتراح الميزات، والمساهمة بالتصحيحات، يرجى مراجعة مشروعنا على Github:

https://github.com/ReversecLabs/drozer

يمكن تقديم تقارير الأخطاء وطلبات الميزات والتعليقات والأسئلة هنا.

تنزيل الأداة
CommandDescription
runينفذ وحدة drozer
listيعرض قائمة بجميع وحدات drozer التي يمكن تنفيذها في الجلسة الحالية. يخفي هذا الوحدات التي ليس لديك أذونات مناسبة لتشغيلها.
shellيبدأ شل Linux تفاعلي على الجهاز، في سياق عملية الوكيل.
cdيقوم بتركيب مساحة اسم معينة كجذر الجلسة، لتجنب الاضطرار إلى كتابة الاسم الكامل للوحدة بشكل متكرر.
cleanإزالة الملفات المؤقتة المخزنة بواسطة drozer على جهاز Android.
contributorsيعرض قائمة بالأشخاص الذين ساهموا في إطار عمل drozer والوحدات المستخدمة على نظامك.
echoطباعة نص إلى وحدة التحكم.
exitإنهاء جلسة drozer.
helpعرض تعليمات حول أمر أو وحدة معينة.
loadتحميل ملف يحتوي على أوامر drozer، وتنفيذها بالتسلسل.
moduleالبحث عن وحدات drozer إضافية وتثبيتها من الإنترنت.
permissionsعرض قائمة بالأذونات الممنوحة لوكيل drozer.
setتخزين قيمة في متغير سيتم تمريره كمتغير بيئة إلى أي شلات Linux يتم إنشاؤها بواسطة drozer.
unsetإزالة متغير محدد يمرره drozer إلى أي شلات Linux يقوم بإنشائها.