
تحليل أمان تطبيقات أندرويد الثابت والديناميكي
أبارويد (Aparoid) هو إطار عمل مصمم لتحليل تطبيقات أندرويد. يوفر مجموعة أدوات آلية لاكتشاف الثغرات والمخاطر الأخرى في تطبيقات الأجهزة المحمولة. تم بناؤه باستخدام إطار عمل Flask ويوفر واجهة مستخدم ويب لرفع ملفات APK واستكشاف المحتويات/النتائج.
يقدم الإصدار الحالي الميزات التالية:
git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up
الإصدار المحلي
sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt
# The python-magic-bin library is required on Windows
python3 -m pip install python-magic-bin
# Start the server on port 7300
./start.sh
اختياريًا، يُوصى بتثبيت Kafka إذا كنت ترغب في استخدام معظم ميزات التحليل الديناميكي. الأمر أدناه يقوم أيضًا بتثبيت Postgres (أسرع بكثير من SQLite). يمكنك التبديل إلى Postgres عن طريق تعديل ملف config.py.
cd collector
docker-compose up -d
يتحقق أبارويد من العديد من الثغرات والمشكلات في الكود.

يمكن تصفح قائمة الثغرات مع مراجع قابلة للتتبع إلى الكود المصدري.

بالإضافة إلى ذلك، يقوم أيضًا بتحليل الملفات الثنائية الأصلية لتقنيات التحصين ويعطي بعض المعلومات حول كيفية تحسين التقنية للأمان.

يوفر محرك تحليل الكود الثابت نظام قاعدة بيانات سهل الاستخدام لإضافة أو صيانة ثغرات الكود الثابت.

من أروع الميزات هي إمكانية إنشاء تصحيحات frida تلقائيًا بناءً على الكود المصدري المُفكك.

يمكن استخدام المحلل الديناميكي لتعداد التطبيقات المثبتة وتثبيتها وتجهيزها. بالإضافة إلى ذلك، يمكنك هنا تثبيت إصدار frida الصحيح لجهازك تلقائيًا.

بمجرد تحديد حزمة، يمكنك التحكم في نصوص frida وتوجيه جميع حركة مرور التطبيق عبر خادم وكيل. يستخدم أبارويد mitmproxy افتراضيًا لاعتراض حركة المرور وتسجيلها في Kafka.

توفر الصفحة الديناميكية أيضًا وظيفة لتصفح بيانات التطبيق في الوقت الفعلي.
