Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
needle — إطار اختبار أمان iOS | Kitploit
أدوات/GitHubGitHub/reverseclabs/needle
التحليل الديناميكي (عزل)أمان iOSتحليل الشفرة الثابت (SAST)أمن الشبكاتاختبار الاختراقأمن الجوالتحليل الملفات الثنائيةArchived
GitHubreverseclabs/needle

needle

إطار اختبار أمان iOS

عرض المستودع
1.4k296منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Needle

Black Hat Arsenal Black Hat Arsenal

Needle هو إطار عمل مفتوح المصدر ومعياري لتبسيط عملية إجراء تقييمات أمان تطبيقات iOS.

ملاحظة: تم إيقاف تشغيل هذه الأداة ولم تعد مدعومة. نحن نترك المشروع الأصلي لأغراض أرشفة.

تم إنشاء Needle في الأصل للعمل مع iOS 9 و iOS 10. منذ ذلك الحين، تم إصدار Frida وأصبحت الأداة الفعلية المستخدمة في تقييمات أمان الأجهزة المحمولة. تم تنفيذ بعض نصوص Frida الشائعة لأمن الأجهزة المحمولة لاحقًا داخل Needle، حيث أن بعض هذه النصوص كانت تعمل بشكل أفضل أو تعالج بعض المشكلات التي كانت موجودة في الأدوات المخصصة لـ Needle.

مع إصدار iOS 11، ظهرت حماية أمنية إضافية كانت جيدة للمستهلك، لكنها سيئة بالنسبة لـ Needle. هذه التحسينات كسرت وظيفة Needle بشكل أساسي، وبالتالي واجهت F-Secure خيارين:

  • إعادة كتابة Needle من الصفر، ربما باستخدام Frida كأساس
  • التوصية بأداة أخرى راسخة تحتوي على نفس وظائف Needle

اختارت F-Secure الخيار الأخير، حيث بدأ بعض مستشارينا بالفعل في استخدام والمساهمة في أداة أخرى عندما كانت مناقشة مصير Needle جارية. تسمى الأداة الخارجية Objection ويمكن العثور عليها هنا:

https://github.com/sensepost/objection

لا يزال من الممكن استخدام Needle على الأجهزة التي تعمل بنظام iOS 10 وما دونه. إذا كان الجهاز يعمل بنظام iOS 11 أو أعلى، توصي F-Secure باستخدام Objection بدلاً من ذلك.

الوصف

يتطلب تقييم أمان تطبيق iOS عادةً مجموعة كبيرة من الأدوات، كل منها مصمم لحاجة محددة وجميعها بطرق تشغيل وصياغة مختلفة. يحتوي نظام Android البيئي على أدوات مثل "drozer" التي حلت هذه المشكلة وتهدف إلى أن تكون "متجرًا شاملاً" لمعظم حالات الاستخدام، لكن iOS لا يمتلك ما يعادلها.

Needle هو إطار عمل MWR لاختبار أمان iOS، الذي تم إصداره في Black Hat USA في أغسطس 2016. وهو إطار عمل معياري مفتوح المصدر يهدف إلى تبسيط العملية بأكملها لإجراء تقييمات أمان تطبيقات iOS، ويعمل كنقطة مركزية للقيام بذلك. تم تصميم Needle ليكون مفيدًا ليس فقط للمتخصصين في الأمن، ولكن أيضًا للمطورين الذين يسعون إلى تأمين كودهم. تشمل بعض الأمثلة على مجالات الاختبار التي يغطيها Needle: تخزين البيانات، الاتصال بين العمليات، اتصالات الشبكة، تحليل الكود الثابت، التعليق والحماية الثنائية. المتطلب الوحيد لتشغيل Needle بفعالية هو جهاز مكسور الحماية (jailbroken).

قدم إصدار 1.0.0 إصلاحًا شاملاً لجوهره وإدخال وكيل أصلي جديد، مكتوب بالكامل بلغة Objective-C. الـ NeedleAgent الجديد هو تطبيق iOS مفتوح المصدر مكمل لـ Needle، يسمح بأداء المهام برمجيًا بشكل أصلي على الجهاز، مما يلغي الحاجة إلى أدوات طرف ثالث.

تم تقديم Needle واستخدامه في ورش العمل في العديد من المؤتمرات الدولية مثل Black Hat USA/EU و OWASP AppSec و DEEPSEC. كما تم إدراجه من قبل ToolsWatch في القائمة المختصرة لـ أفضل أدوات الأمن لعام 2016، وهو مميز في دليل اختبار OWASP للأجهزة المحمولة.

Needle هو برنامج مفتوح المصدر، يتم صيانته بواسطة MWR InfoSecurity.

التثبيت

انظر دليل التثبيت في Wiki المشروع للحصول على التفاصيل.

المنصات المدعومة

  • محطة العمل: تم اختبار Needle بنجاح على كل من Kali و macOS
  • الجهاز: iOS 8 و 9 و 10 مدعومة حاليًا

الاستخدام

يمكن العثور على تعليمات الاستخدام (لكل من المستخدمين العاديين والمساهمين) في Wiki المشروع.

الترخيص

تم إصدار Needle بموجب ترخيص BSD المكون من 3 بنود. راجع ملف LICENSE للحصول على التفاصيل الكاملة.

الاتصال

للأخبار والتحديثات، تابع @mwrneedle على Twitter ومدونة MWR Mobile Tools.

لا تتردد في إرسال المشكلات أو مراسلتنا على Twitter - @mwrneedle، @lancinimarco.

تنزيل الأداة