
أداة تدقيق أمني لتطبيقات الجوال تركّز على أتمتة تحليل SAST، وتحديد التقنيات الأساسية (React Native، Flutter، Xamarin، والتطبيقات الأصلية)، وتمكين اختبار أعمق على الأجهزة المجذّرة (rooted) أو المكسورة الحماية (jailbroken).
السكين السويسري متعدد الاستخدامات لأمن الأجهزة المحمولة
إطار عمل موحّد للتحليل الساكن للكود وصيد الثغرات الديناميكي على نظامي iOS وAndroid.
Slythestx هو صندوق أدوات أمني موجّه للأجهزة المحمولة يجمع التحليل الساكن (SAST) والتحليل الديناميكي (DAST) تحت واجهة واحدة. صُمّم لباحثي الأمن ومختبري الاختراق على الأجهزة المحمولة الذين يحتاجون إلى تحديد بصمة الحزمة التقنية للهدف بسرعة، وتدقيق مصدره بحثًا عن الأنماط الضارة المعروفة، والتفاعل مع جهاز حي — دون الحاجة إلى التنقل بين عشرات الأدوات المنفصلة.
يُقدَّم المحرك كتطبيق ويب يعمل داخل حاويات (Containerized)، ويعرض لوحة تحكم عبر المتصفح (http://localhost:3000) مدعومة بنواة تحليل مبنية على Node.js/TypeScript.
يتم تنظيم Slythestx حول ركيزتين أساسيتين: المحللات (وحدات فحص ساكنة واعية بالحزمة التقنية) ومشغّلات الأجهزة (تفاعل ديناميكي مع أجهزة iOS/Android المتصلة).
كل محلل يتصل بالمحرك الأساسي ويعمل عند اكتشاف التقنية المقابلة له، مما يُبقي عمليات الفحص سريعة وخالية من الضوضاء.
libimobiledevice# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx
# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build
# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build
# Launch the engine
docker-compose up -d
بمجرد تشغيل الحاويات، افتح متصفحك على:
http://localhost:3000
libimobiledeviceideviceinstallerPayload، وتنزيل سريع عبر SFTP، ونقاط نهاية لإدارة IPA (عرض/حذف/مسح)PlistBuddy، متوافق مع بيئات كسر الحماية الحديثة🔜 قيد التطوير: تفريغ Keychain، والتكامل مع Cycript، وأدوات أمنية إضافية؛ وبث syslog عبر SSH.
المحرك الأساسي وأسس الأجهزة المحمولة
/data/data/)نرحب بالمساهمات وتقارير الأخطاء وطلبات الميزات. يرجى فتح Issue أو Pull Request في مستودع GitHub.
Slythestx طُوّر حصريًا لأغراض التعليم واختبار الاختراق الأخلاقي. استخدام هذه الأداة ضد أهداف دون إذن كتابي مسبق يعد أمرًا غير قانوني. لا يتحمل المطورون أي مسؤولية عن إساءة الاستخدام أو العواقب القانونية أو الأضرار الناتجة عن استخدام هذا البرنامج.
موزّع بموجب رخصة MIT.
صُنع بـ 🐍 بواسطة stuxctf — ادعم المشروع على Buy Me a Coffee
| الفئة | الإمكانية |
|---|
| اكتشاف التقنيات | التعرف التلقائي على إطار العمل الأساسي — React Native أو Flutter أو Xamarin أو .NET MAUI أو Cordova أو التطبيقات الأصلية (Native) على iOS/Android |
| التحليل الساكن (SAST) | محرك فحص قائم على القواعد مدعوم بمجموعات قواعد JSON قابلة للتخصيص لتدقيق عميق للكود |
| كشف الوضع الأمني | محرك regex استدلالي يكتشف الحمايات النشطة مثل كشف root/jailbreak وتثبيت SSL (SSL Pinning) وفحوصات التصحيح/مكافحة العبث |
| فحص الأسرار | كشف بيانات الاعتماد المكتوبة بشكل ثابت (Hardcoded) ومفاتيح API والسلاسل الحساسة الأخرى المضمّنة في كود التطبيق |
| تدقيق الأذونات وملفات Manifest | تحليل ملفات Android Manifest وأذونات التطبيقات بحثًا عن التصريحات المفرطة في الصلاحيات أو الخطرة |
| مجموعة أدوات Android (ADB) | تكامل كامل مع ADB لاستخراج الحزم والاستكشاف المباشر لمساحة تخزين التطبيق /data/data/ |
| مجموعة أدوات iOS | اتصال USB/SSH بالأجهزة المكسّرة (Jailbroken) عبر libimobiledevice مع كشف تلقائي للجهاز |
| تعداد التطبيقات | سرد التطبيقات المثبتة عبر المنصات (معرّف الحزمة، اسم الحزمة، الإصدار) |
| تحديد الحاويات ومسارات العزل | حل تلقائي لمسارات العزل (Sandbox) الخاصة بالتطبيق — Documents وLibrary وPreferences وCaches |
| استخراج IPA | استخراج IPA على الجهاز مباشرة مع إعادة بناء بنية Payload تلقائيًا وتنزيل سريع عبر SFTP |
| مراقبة السجلات المباشرة | بث Logcat في الوقت الفعلي مع فلاتر مخصصة لتصحيح أخطاء دقيق |
| اقتراحات الأدوات الذكية | توصيات واعية بالسياق بأدوات أمنية خارجية بناءً على الحزمة التقنية المكتشفة |
| المحلل | الحزمة المستهدفة | الغرض |
|---|
technologyDetector | الكل | يحدد بصمة إطار العمل الأساسي للتطبيق |
appInfoAnalyzer | الكل | يستخرج البيانات الوصفية العامة للتطبيق |
manifestAnalyzer | Android | يحلل AndroidManifest.xml |
permissionAnalyzer | Android / iOS | يدقق الأذونات المصرح بها |
securityMeasuresAnalyzer | الكل | يكشف فحوصات root/jailbreak وتثبيت SSL ومنطق مكافحة التصحيح |
secretScanner | الكل | يفحص الكود المصدري والملفات الثنائية بحثًا عن الأسرار المكتوبة بشكل ثابت |
nativeAnalyzer | iOS/Android الأصلي (Native) | يحلل مسارات الكود الأصلي |
reactAnalyzer | React Native | تحليل ساكن خاص بـ React Native |
flutterAnalyzer | Flutter | تحليل ساكن خاص بـ Flutter |
xamarinAnalyzer | Xamarin | تحليل ساكن خاص بـ Xamarin |
dotnetMauiAnalyzer | .NET MAUI | تحليل ساكن خاص بـ .NET MAUI |
cordovaAnalyzer | Cordova/PhoneGap | تحليل ساكن خاص بـ Cordova |