Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-android-security — قائمة منتقاة من مواد وموارد أمان أندرويد لمختبرِي الاختراق وصائدي الثغرات | Kitploit
أدوات/GitHubGitHub/saeidshirazi/awesome-android-security
أمان أندرويدالتحليل الثابتاختبار اختراق تطبيقات الجوالالهندسة العكسيةتحليل البرمجيات الخبيثةاختبار الاختراقأمن الجوالالتعلم والتعليمموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubsaeidshirazi/awesome-android-security

awesome-android-security

قائمة منتقاة من مواد وموارد أمان أندرويد لمختبرِي الاختراق وصائدي الثغرات

عرض المستودع
2.0k2951منذ شهر واحدتمت المراجعة من قبل Kitploit

Awesome-Android-Security awesome

Screenshot

جدول المحتويات

  • المدونات
  • كيف تفعل
  • الأوراق البحثية
  • الكتب
  • التدريبات
  • الأدوات
    • أدوات التحليل الثابت
    • أدوات التحليل الديناميكي
    • محللو APK عبر الإنترنت
    • مفكك APK عبر الإنترنت
    • أدوات التحليل الجنائي
  • المختبرات
  • المحاضرات
  • متنوعات
  • برامج المكافآت والتقارير
  • ورقة الغش
  • قائمة التحقق
  • تقرير برنامج المكافآت

المدونات

  • استغلال بنقرة واحدة في أكبر تطبيق محادثة في كوريا الجنوبية
  • 20 مشكلة أمنية تم اكتشافها في أجهزة Xiaomi
  • تجاوز تثبيت SSL في Instagram و Threads على Android
  • هندسة عكسية للعبة Android Coin Hunt World وبروتوكول الاتصال الخاص بها لخداع التطبيق
  • اكتشاف ثغرات خاصة بالبائعين في Android
  • تحليل فني لبرنامج Alien الضار على Android
  • استغلال تجاوز شاشة القفل لأجهزة Android (CVE-2022–20006)
  • تحليل حصان Android المصرفي MaliBot المستند إلى S.O.V.A banker
  • Pending Intents: نظرة من منظور مختبِر الاختراق
  • قائمة التحقق الأمني لنظام Android: سرقة الملفات التعسفية
  • حماية مستخدمي Android من هجمات 0-Day
  • هندسة عكسية لعينة Android تستخدم Flutter
  • دليل خطوة بخطوة لعكس APK محمي بـ DexGuard باستخدام Jadx
  • استخدام التشفير في تطبيقات الهاتف المحمول بالطريقة الصحيحة
  • قائمة التحقق الأمني لنظام Android: WebView
  • أخطاء شائعة عند استخدام الأذونات في Android
  • أسبوعان من تأمين أجهزة Samsung: الجزء 2
  • لماذا قد يكون تحميل الشيفرة الديناميكي خطيرًا على تطبيقاتك: مثال من Google
  • أسبوعان من تأمين أجهزة Samsung: الجزء 1
  • كيفية استغلال تكوينات WebResourceResponse غير الآمنة + مثال على الثغرة في تطبيقات Amazon
  • استغلال ثغرات تلف الذاكرة على Android + مثال على هذه الثغرة في تطبيقات PayPal
  • التقاط جميع حركة مرور شبكة Android
  • هندسة عكسية لتطبيق Clubhouse
  • الهروب من صندوق الرمل Chromium على أجهزة Android
  • اختبار الاختراق لنظام Android: Frida
  • Android: الوصول إلى موفري المحتوى التعسفيين
  • الحصول على صلاحيات الجذر على نقطة اتصال 4G LTE
  • استغلال الجيل الجديد من Request forgery في تطبيقات الهاتف المحمول
  • غوص عميق في خدمة التعتيم كخدمة للبرامج الضارة على Android
  • Evernote: XSS شامل، سرقة جميع ملفات تعريف الارتباط من جميع المواقع، وأكثر
  • اعتراض النوايا الضمنية في Android
  • AAPG - دليل اختبار اختراق تطبيقات Android
  • TikTok: ثلاث عمليات تنفيذ شيفرة تعسفية مستمرة وسرقة ملفات تعسفية
  • تنفيذ شيفرة تعسفية مستمرة في مكتبة Google Play Core لنظام Android: التفاصيل والشرح وإثبات المفهوم - CVE-2020-8913
  • Android: الوصول إلى المكونات المحمية للتطبيق
  • Android: تنفيذ شيفرة تعسفية عبر سياقات حزم الطرف الثالث
  • مختبرات اختبار اختراق Android - دليل خطوة بخطوة للمبتدئين
  • مقدمة في اختراق Android
  • نصائح أمنية لنظام Android
  • دليل اختبار أمان تطبيقات الهاتف المحمول من OWASP
  • اختبار الأمان لتطبيقات Android عبر المنصات
  • غوص عميق في أمان تطبيقات Android
  • اختبار اختراق تطبيقات Android باستخدام Frida
  • دليل اختبار أمان تطبيقات الهاتف المحمول
  • هندسة عكسية لتطبيقات Android 101
  • إرشادات أمان Android
  • ثغرات WebView في Android
  • أهم 10 ثغرات في تطبيقات الهاتف المحمول من OWASP
  • التحليل الجنائي العملي لهواتف Android
  • اختبار اختراق الهاتف المحمول باستخدام Frida
  • من الصفر إلى البطل - اختبار تطبيقات الهاتف المحمول - منصة Android
  • كشف التحميل الديناميكي في تطبيقات Android
  • التحليل الثابت لنظامي Android و iOS
  • التحليل الديناميكي لنظامي Android و iOS
  • استكشاف الثغرات الأمنية المستندة إلى النية في تطبيقات Android على Google Play (الجزء 1/3)
  • صيد الثغرات الأمنية المستندة إلى النية في Android باستخدام Snyk Code (الجزء 2/3)
  • التخفيف من الثغرات الأمنية المستندة إلى النية في Android ومعالجتها (الجزء 3/3)
  • تعزيز أمان Android: تخفيف تهديدات أحصنة طروادة المصرفية

كيف تفعل

  • كيفية تحليل البرامج الضارة للهاتف المحمول: دراسة حالة Cabassous/FluBot
  • كيفية تجاوز حماية Iframe Sandboxing
  • كيفية تكوين Burp Suite مع Android Nougat
  • كيفية تجاوز تثبيت شهادة Xamarin
  • كيفية تجاوز مقاومة المحاكاة في Android
  • كيفية تأمين جهاز Android
  • تجاوز كشف الجذر في Android باستخدام Objection و Frida Scripts
  • تجاوز كشف الجذر عن طريق التلاعب اليدوي بالشيفرة
  • الجذر بدون نظام Magisk - الكشف والمعالجة
  • كيفية استخدام Frida لفرض تشفير بدء التشغيل الآمن مع تشفير FDE على Samsung G935F الذي يعمل بنظام Android 8

الأوراق البحثية

  • تحليل منهجي لحزم Android التجارية
  • دراسة واسعة النطاق حول اعتماد حماية مكافحة التصحيح ومكافحة العبث في تطبيقات Android
  • أشياء قد لا تعرفها عن أدوات فك حزم Android
  • Happer: فك حزم تطبيقات Android عبر نهج مدعوم بالأجهزة
  • AndrODet: كاشف تعتيم Android تكيفي
  • GEOST BOTNET - قصة اكتشاف حصان Android مصرفي جديد
  • كشف البرامج الضارة على Android على مستويين
  • تحقيق في نظام تصحيح نواة Android

الكتب

  • معيار الترميز الآمن لـ Android من SEI CERT
  • داخل أمان Android
  • كتاب طبخ Android
  • دليل هاكر Android
  • كتاب طبخ أمان Android
  • دليل هاكر تطبيقات الهاتف المحمول
  • البرامج الضارة على Android وتحليلها
  • أمان Android: الهجمات والدفاعات
  • تعلم اختبار الاختراق لأجهزة Android
  • اختراق Android إصدار 2020

التدريبات

  • SEC575: أمان أجهزة الهاتف المحمول والاختراق الأخلاقي
  • هندسة عكسية لنظام Android بالبرتغالية البرازيلية
  • تعلم أمان Android
  • تطوير Android المتقدم
  • تعلم فن تطوير تطبيقات الهاتف المحمول
  • تعلم تحليل البرامج الضارة على Android
  • هندسة عكسية لتطبيقات Android 101
  • MASPT V2
  • اختبار اختراق Android (بالفارسية)

الأدوات

التحليل الثابت

  • BlackDex - أداة فك حزم Android
  • Deoptfuscator - أداة إزالة التعتيم لتطبيقات Android
  • Android Reverse Engineering WorkBench لـ VS Code
  • Apktool: أداة للهندسة العكسية لملفات APK في Android
  • هزيمة حزم Java عبر أدوات Frida
  • quark-engine - نظام تسجيل للبرامج الضارة على Android يتجاهل التعتيم
  • DeGuard: إزالة التعتيم الإحصائي لنظام Android
  • jadx - مفكك Dex إلى Java
  • Amandroid - إطار تحليل ثابت
  • Androwarn - محلل شيفرة ثابت آخر
  • Droid Hunter - أداة تحليل ثغرات تطبيقات Android وأداة اختبار اختراق Android
  • Error Prone - أداة تحليل ثابت
  • Findbugs - البحث عن الأخطاء في برامج Java
  • Find Security Bugs - إضافة SpotBugs لتدقيق الأمان في تطبيقات الويب Java
  • Flow Droid - متتبع تدفق البيانات الثابت
  • Smali/Baksmali - مُجمّع/مفكك لتنسيق Dex
  • Smali-CFGs - رسوم بيانية لتدفق التحكم في Smali
  • SPARTA - تحليل البرامج الثابت للتطبيقات الموثوقة
  • Gradle Static Analysis Plugin
  • Checkstyle - أداة للتحقق من شيفرة Java المصدرية

التحليل الديناميكي

  • Mobile-Security-Framework MobSF
  • Magisk v23.0 - الجذر وواجهة النظام بدون جذر عالمية
  • Runtime Mobile Security (RMS) - واجهة ويب قوية تساعدك في التعامل مع تطبيقات Android و iOS في وقت التشغيل
  • House - مجموعة أدوات تحليل تطبيقات الهاتف المحمول في وقت التشغيل مع واجهة ويب رسومية
  • Objection - مجموعة أدوات استكشاف الهاتف المحمول في وقت التشغيل، مدعومة بـ Frida
  • NullKia - إطار أمان للهاتف المحمول يدعم 18 مصنعًا مع استغلال النطاق الأساسي، وبحث TEE/TrustZone، وأمان الشبكات الخلوية، وأدوات eSIM
  • Spectre - ماسح ترددات راديوية مع قدرات استطلاعية وهجومية
  • Droid-FF - إطار اختبار الضغط لملفات Android
  • Drozer
  • Slicer - أتمتة استطلاع APK
  • Inspeckage
  • PATDroid - مجموعة أدوات وهياكل بيانات لتحليل تطبيقات Android
  • Radare2 - إطار هندسة عكسية وأدوات سطر أوامر شبيه بـ Unix
  • Cutter - منصة هندسة عكسية مجانية ومفتوحة المصدر مدعومة بـ radare2
  • ByteCodeViewer - مجموعة هندسة عكسية لـ APK في Android (مفكك، محرر، مصحح)
  • MPT - Mobile Pentest Toolkit (MPT) هو حل أساسي لسير عمل اختبار اختراق Android الخاص بك

محللو APK عبر الإنترنت

  • Guardsquare AppSweep
  • Oversecured
  • Android Observatory APK Scan
  • AndroTotal
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique
  • Jotti's malware scan
  • kaspersky scanner
  • Hudson Rock

مفكك APK عبر الإنترنت

  • Android APK Decompiler
  • Java Decompiler APk
  • APK DECOMPILER APP
  • DeAPK - مفكك APK مفتوح المصدر عبر الإنترنت
  • فك ترجمة apk و dex إلى شيفرة Java المصدرية
  • APK Decompiler Tools#### التحليل الجنائي
  • التحليل الجنائي لتطبيقات الجوال (FAMA)
  • Andriller
  • Autopsy
  • bandicoot
  • Fridump-A أداة تفريغ ذاكرة شاملة باستخدام Frida
  • LiME - مستخرج ذاكرة Linux

مختبرات

  • Damn-Vulnerable-Bank
  • OVAA (Oversecured Vulnerable Android App)
  • DIVA (Damn insecure and vulnerable App)
  • OWASP Security Shepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg(UnCrackable Mobile Apps)
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • Purposefully Insecure and Vulnerable Android Application (PIIVA)
  • Sieve app (تطبيق أندرويد يستغل من خلال مكونات أندرويد)
  • DodoVulnerableBank (تطبيق أندرويد ضعيف غير آمن يساعد في تعلم اختراق التطبيقات وتأمينها)
  • Digitalbank (تطبيق جوال ضعيف لمصرف رقمي على أندرويد)
  • AppKnox Vulnerable Application
  • تطبيق أندرويد ضعيف
  • مختبرات أمن أندرويد
  • Android-security Sandbox
  • VulnDroid (تطبيق أندرويد ضعيف بأسلوب CTF)
  • FridaLab
  • Santoku Linux - VM أمن الجوال
  • AndroL4b - آلة افتراضية لتقييم تطبيقات أندرويد والهندسة العكسية وتحليل البرمجيات الخبيثة

محادثات

  • خطوة واحدة أمام المخادعين -- تحليل محاكيات أندرويد
  • ضعيفة من الصندوق: تقييم أجهزة أندرويد من شركات الاتصالات
  • حول الساعة: تتبع مطوري البرمجيات الخبيثة عبر أندرويد
  • Chaosdata - شبح في الروبوت: تملك تطبيقات أندرويد باستخدام ParaSpectre
  • اختراق أندرويد و iOS عن بُعد عبر ثغرة في رقاقات Wi-Fi من Broadcom
  • عزيزتي، لقد صغرت سطح الهجوم – مغامرات في تقوية أمان أندرويد
  • إخفاء تطبيقات أندرويد داخل الصور
  • كود مخيف في قلب أندرويد
  • تزحيف أندرويد: وصفة لاكتشاف الثغرات داخل مكونات النظام في أندرويد
  • فك الحزمة المحزوم: هندسة عكسية لمكتبة أصلية لمكافحة التحليل في أندرويد
  • شرح ثغرة FakeID في أندرويد
  • إطلاق D* على برامج تشغيل نواة أندرويد
  • الذكاء وراء اختراق الأجهزة البسيطة
  • نظرة عامة على ثغرات تطبيقات أندرويد الشائعة
  • مهارات متقدمة في مكافآت ثغرات أندرويد
  • هندسة أمان أندرويد
  • احصل على الامتياز الأعلى لهاتف أندرويد
  • تأمين النظام: غوص عميق في هندسة عكسية لتطبيقات أندرويد المثبتة مسبقًا
  • Binder الخبيث: العثور على ثغرة يوم الصفر في أندرويد في البرية

متنوع

  • PhoneSploit مع تكامل Metasploit
  • مغامرات برمجيات أندرويد الخبيثة
  • Android-Reports-and-Resources
  • أمان واجهات برمجة تطبيقات الجوال عمليًا
  • دورات اختبار اختراق أندرويد
  • أدوات أقل شهرة لاختبار اختراق تطبيقات أندرويد
  • android-device-check - مجموعة من السكربتات للتحقق من تكوين أمان جهاز أندرويد
  • apk-mitm - تطبيق واجهة سطر أوامر يُعد ملفات APK لأندرويد لفحص HTTPS
  • Andriller - أداة برمجية تحتوي على مجموعة أدوات جنائية للهواتف الذكية
  • Dexofuzzy: طريقة تجميع تشابه البرمجيات الخبيثة لأندرويد باستخدام تسلسل الأوبكود - ورقة بحثية
  • مطاردة Joker
  • هجمات القناة الجانبية في شبكات الجيل الرابع والخامس - شرائح
  • Shodan.io-mobile-app لأندرويد
  • البرمجيات الخبيثة الشائعة لأندرويد 2019
  • البرمجيات الخبيثة الشائعة لأندرويد 2020
  • البرمجيات الخبيثة الشائعة لأندرويد 2021
  • البرمجيات الخبيثة الشائعة لأندرويد 2022

مكافآت الثغرات والتقارير

  • تقارير حل تحديات Hacker101 CTF لأندرويد

  • تنفيذ تعليمات برمجية عشوائي على Facebook لأندرويد عبر ميزة التحميل

  • RCE عبر تطبيق Samsung Galaxy Store

ورقة غش

  • ورقة غش اختبار اختراق تطبيقات الجوال
  • ورقة غش ADB (جسر تصحيح أندرويد)
  • ورقة غش Frida ومقتطفات كود لأندرويد

قوائم التحقق

  • قائمة تحقق اختبار اختراق أندرويد
  • دليل اختبار أمان الجوال من OWASP (MSTG)
  • معيار التحقق من أمان تطبيقات الجوال من OWASP (MASVS)

تقارير مكافآت الثغرات

  • قائمة تقارير Hackerone المكشوفة لأندرويد
  • كيفية الإبلاغ عن مشكلات أمنية
تنزيل الأداة
  • PMD - محلل شيفرة ثابت متعدد اللغات قابل للتوسيع
  • Soot - إطار تحسين Java
  • Android Quality Starter
  • QARK - Quick Android Review Kit
  • Infer - أداة تحليل ثابت لـ Java و C و C++ و Objective-C
  • Android Check - إضافة تحليل شيفرة ثابتة لمشاريع Android
  • FindBugs-IDEA تحليل بايت كود ثابت للبحث عن الأخطاء في شيفرة Java
  • APK Leaks - فحص ملفات APK بحثًا عن URIs ونقاط النهاية والأسرار
  • Trueseeing - ماسح ثغرات سريع ودقيق ومرن لتطبيقات Android
  • StaCoAn - أداة عبر المنصات تساعد المطورين وصائدي المكافآت والمخترقين الأخلاقيين
  • APKScanner
  • Vulert - يمكن لـ Vulert فحص ملفات Gradle lockfiles gradle.lockfile لكشف الثغرات الموجودة في تبعياتك ومراقبة الثغرات المستقبلية عند ظهور CVEs جديدة، مما يساعد في حماية تطبيقات Android من تهديدات سلسلة التوريد.
  • Mobile Audit - تطبيق ويب لإجراء التحليل الثابت وكشف البرامج الضارة في APK لنظام Android
  • mariana-trench - أداة التحليل الثابت الموجهة للأمان لتطبيقات Android و Java
  • semgrep-rules-android-security
  • غوص عميق في ART (وقت تشغيل أندرويد) لتحليل ثنائي ديناميكي