Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Apkx-Hunter — إطار عمل لتحليل أندرويد الثابت مبني على لغة C، لفك التجميع، وكشف الأسرار، واكتشاف نقاط النهاية، وتحليل الأذونات، وفحص المكتبات الأصلية، مع تصنيف الأسرار بمساعدة التعلم الآلي. | Kitploit
أدوات/GitHubGitHub/syscallx-18113/apkx-hunter
أمان أندرويدالتحليل الثابتتحليل الثغرات الأمنيةالهندسة العكسيةجمع المعلوماتتحليل البرمجيات الخبيثةاختبار الاختراقأمن الجوالكشف الأسرارتعلم الآلة
GitHubsyscallx-18113/apkx-hunter

Apkx-Hunter

831110منذ 8 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار عمل لتحليل أندرويد الثابت مبني على لغة C، لفك التجميع، وكشف الأسرار، واكتشاف نقاط النهاية، وتحليل الأذونات، وفحص المكتبات الأصلية، مع تصنيف الأسرار بمساعدة التعلم الآلي.

عرض المستودع

APKX-Hunter v2.7.2 — حزمة Debian Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter هو إطار عمل مفتوح المصدر لتحليل تطبيقات أندرويد بشكل ثابت مكتوب بالكامل بلغة C، مصمم خصيصًا لتقييمات أمن أندرويد، الهندسة العكسية، تحليل البرمجيات الخبيثة، فحص الامتثال لمعايير OWASP MASVS، صيد الثغرات الأمنية، واختبار الاختراق.

يدعم الإطار تحليل تطبيقات أندرويد الفردية والواسعة النطاق من خلال استخراج وتحليل صيغ حزم أندرويد المدعومة تلقائيًا، بما في ذلك أرشيفات APK وAPKS وAPKM وXAPK وZIP. مع المسح التكراري متعدد APK ووضع الدفعات الصامت، صُمم APKX-Hunter لمعالجة مجموعات كبيرة من تطبيقات أندرويد بكفاءة مع إنتاج نتائج نظيفة ومنظمة وقابلة للتنفيذ.

يجمع APKX-Hunter بين تقنيات تحليل ثابت متعددة — بما في ذلك فك الترجمة، تحليل AndroidManifest، تحليل الأذونات، اكتشاف المكونات المُصدَّرة، اكتشاف نقاط النهاية، اكتشاف الأسرار المضمنة، اكتشاف إعدادات السحابة، اكتشاف المكتبات الأصلية، وفحوصات أمان OWASP MASVS — لكشف المعلومات ذات الصلة بالأمان داخل تطبيقات أندرويد.

يدمج APKX-Hunter أيضًا محرك تصنيف أسرار خفيف يعتمد على التعلم الآلي، مكتوب بالكامل بلغة C، والذي يصنف تلقائيًا الأسرار المكتشفة حسب درجة الثقة والخطورة، مما يساعد باحثي الأمان على ترتيب أولويات النتائج عالية القيمة، وتقليل النتائج الإيجابية الخاطئة، وتسريع فرز الثغرات.

في نهاية كل فحص، يُنشئ APKX-Hunter إحصائيات فحص مفصلة، بما في ذلك عدد ملفات APK المفحوصة، والملفات التي تم تحليلها، والأسرار المكتشفة، والأنماط المكتشفة، ونتائج MASVS، مما يوفر للباحثين نظرة شاملة على التقييم الأمني بأكمله.

  • GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
  • المطوَّر: SyscallX-18113
  • الإصدار: v2.7.2

Apkx-Hunter-Tool


دعم فحص OWASP MASVS

يتضمن Apkx-Hunter الآن فحص أمان OWASP MASVS مع 15 فئة و166 نمط اكتشاف:

التحقق من OWASP

تم اختبار APKXHunter ضد تطبيق OWASP UnCrackable Level 4. نجح الفحص في تحديد نتائج أمنية متعددة، مما يُظهر فعالية محرك فحص OWASP MASVS وقدرات التحليل الثابت لتطبيقات أندرويد.

OWASP_VALIDATION


الميزات

  • تكامل Linux وDebian — حزمة Debian أصلية (.deb)، تثبيت على مستوى النظام، مشغّل تطبيقات سطح المكتب، تكامل قائمة التطبيقات، أيقونة تطبيق مخصصة، تثبيت تلقائي لأصول الإطار، مدير تبعيات مدمج (--install-dependencies)
  • دعم OWASP MASVS — يتضمن Apkx-Hunter الآن فحص أمان OWASP MASVS شامل مع 14+ فئة و160+ نمط اكتشاف:
  • فك ترجمة JADX — أوضاع فك ترجمة سريعة وعميقة
  • فك ترجمة APKTool — فك ترجمة وفحص كاملان قائمان على APKTool
  • استخراج الأرشيف — دعم لصيغ APK وAPKM وAPKS وXAPK وZIP
  • فحص المجلدات المُفككة — فحص أي دليل مصادر JADX مُفكك بالفعل
  • فحص مجلدات APKTool — فحص أي دليل APKTool مُفكك بالفعل
  • اكتشاف الأسرار — اكتشاف مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة
  • اكتشاف نقاط النهاية — تحديد عناوين URL ونقاط النهاية والأنماط ذات الصلة بالأمان
  • تحليل أذونات أندرويد — تحليل الأذونات والأنشطة المُصدَّرة
  • اكتشاف المكتبات الأصلية (.so) — اكتشاف المكتبات الأصلية المضمنة في التطبيق
  • توليد جرد الملفات — توليد تقرير جرد ملفات كامل
  • تصنيف الأسرار القائم على التعلم الآلي (ميزة مميزة) — تسجيل درجة ثقة بمساعدة التعلم الآلي للأسرار المكتشفة لتسريع الفرز وتقليل النتائج الإيجابية الخاطئة في اكتشاف الأسرار
  • المسح التكراري متعدد APK — فحص تلقائي لملفات APK متعددة بشكل تكراري لتحليل تطبيقات أندرويد واسع النطاق
  • استخراج الحزم التلقائي — استخراج وتحليل تلقائي لملفات APK من صيغ حزم APKS وAPKM وXAPK وZIP
  • وضع الدفعات الصامت — إخراج طرفي أنظف أثناء الفحوصات واسعة النطاق مع الحفاظ على نتائج التحليل
  • إحصائيات نهاية الفحص — عرض ملخص فحص مفصل بما في ذلك ملفات APK المفحوصة والملفات التي تم تحليلها والأسرار المكتشفة والأنماط المكتشفة ونتائج MASVS
  • واجهة سطر أوامر محسّنة — تحسين تحليل الوسائط والتحقق من المدخلات وتقارير أخطاء سهلة الاستخدام
  • استقرار إطار محسّن — تحسين معالجة الأخطاء وإدارة الذاكرة وموثوقية الإطار بشكل عام

نموذج التعلم الآلي يستخدم APKXHunter مصنف تعلم آلي دون اتصال. يحتوي model.bin فقط على أوزان رقمية مُدرَّبة تُستخدم لحساب درجة الثقة للأسرار المكتشفة. إنه غير قابل للتنفيذ. لا يحتوي على أي كود. يتم تحميله كبيانات ثنائية فقط.

  • استدلال تعلم آلي دون اتصال — يعمل جميع استدلال النموذج محليًا، دون الحاجة إلى واجهات برمجة تطبيقات سحابية أو اتصال بالإنترنت
  • تسجيل درجة احتمالية الثقة — يتلقى كل سر مكتشف احتمالية ثقة من النموذج المُدرَّب

إحصائيات المشروع

  • اللغة: C
  • قاعدة الكود: أكثر من 5,800 سطر
  • البنية: معيارية
  • المنصة: Linux

دعم المنصات

  • Linux (مدعوم)
  • Windows (غير مدعوم)
  • macOS (غير مدعوم)

الأداء

النتائج التالية مبنية على اختبارات أُجريت أثناء التطوير.

المقياسالقيمة المُختبَرة
نظام التشغيلKali Linux

متطلبات النظام

الحد الأدنى:

  • Linux
  • 4 جيجابايت ذاكرة وصول عشوائي
  • JADX
  • APKTool
  • unzip

موصى به:

  • Linux
  • 8 جيجابايت ذاكرة وصول عشوائي أو أكثر
  • معالج رباعي النواة
  • تخزين SSD

تصنيف الأسرار بالتعلم الآلي

يدمج APKXHunter محرك تصنيف أسرار خفيف يعتمد على التعلم الآلي، مكتوب بالكامل بلغة C، كجزء من سير عمل اكتشاف الأسرار. هذا نموذج تعلم آلي إحصائي — وليس نموذج لغة كبير أو ChatGPT أو ذكاء اصطناعي توليدي أو نظام تعلم عميق.

  • يتم تحليل الأسرار المكتشفة بواسطة APKXHunter بواسطة محرك تصنيف التعلم الآلي المدمج.
  • يقدّر النموذج احتمالية أن يكون السر المكتشف صالحًا أو حساسًا أمنيًا.
  • يتم ترتيب أولويات النتائج باستخدام تسجيل خطورة قائم على الثقة.
  • يساعد محرك التعلم الآلي الباحثين على فرز النتائج بشكل أسرع.
  • صُمم محرك التعلم الآلي لمساعدة التحليل البشري بدلاً من استبدال التحقق اليدوي.

كيف يعمل

  1. اكتشاف سر محتمل.
  2. استخراج الميزات الإحصائية (الإنتروبيا، توزيع الأحرف، الطول، نسب الأحرف الكبيرة/الصغيرة، الأرقام، الرموز، وخصائص الرموز الإحصائية الأخرى).
  3. تحميل النموذج المُدرَّب (model.bin).
  4. تنفيذ استدلال التعلم الآلي.
  5. إنتاج احتمالية ثقة.
  6. عرض النتائج على المستخدم للتحقق اليدوي.

ملاحظة أمنية

يتم تنفيذ جميع استدلالات التعلم الآلي محليًا على ملف model.bin المُدرَّب. لا ينقل APKXHunter البيانات المفحوصة أو الأسرار المكتشفة أو أي مخرجات تحليل أخرى خارجيًا — لا تُستخدم واجهات برمجة تطبيقات سحابية، ولا يلزم اتصال بالإنترنت لاستدلال التعلم الآلي.


التثبيت

Debian / Kali / Ubuntu

ثبّت حزمة Debian:

root@kitploit:~
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb

إدارة التبعيات: تحقق تلقائيًا من تثبيت JADX وApktool وJava والأدوات المطلوبة الأخرى وقم بتثبيتها.

root@kitploit:~
--install-dependencies 

الاستخدام

root@kitploit:~
USAGE
apkxhunter <package/folder> [options] [options]

الخيارات العامة

العلمالوصف
--helpعرض رسالة المساعدة.

أوضاع الفحص

أوضاع الفحص لـ JADX

العلمالوصف
--fastتنفيذ فك ترجمة jadx سريعة وفحص المجلد المستخرج.
--deepتنفيذ فك ترجمة jadx عميقة كاملة وفحص المجلد المستخرج.

ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم ملف apk

أمثلة:

root@kitploit:~
apkxhunter app.apk --fast
apkxhunter app.apk --deep

أوضاع الفحص لـ APKTool

العلمالوصف
--apktoolتنفيذ فك ترجمة apktool وفحص المجلد المستخرج.

ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم ملف apk

أمثلة:

root@kitploit:~
apkxhunter app.apk --apktool

وضع الفحص متعدد APK من مجلد

العلمالوصف
--multi-apkتنفيذ فك ترجمة متعددة لملفات apk وفحص المجلد المستخرج.

ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم مجلد ملفات apk
أمثلة:

root@kitploit:~
apkxhunter Apks --multi-apk

وضع فحص حزم APK:

العلمالوصف
--extract-multi-apkاستخراج الحزمة (APKS/APKM/XAPK/ZIP) وتحليل كل ملف APK مستخرج تلقائيًا.

ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم ملف حزمة apk

أمثلة:

root@kitploit:~
apkxhunter test.apkm --extract-multi-apk

فحص المجلد

العلمالوصف
--folder-scanفحص دليل مصادر JADX مُفكك بالفعل أو أي دليل
--apktool-folder-scanفحص دليل Apktool مُفكك بالفعل — استخدم هذا العلم فقط لفحص مجلد apk المُفكك بواسطة APKTOOL.

ملاحظة: استخدم هذه الأعلام فقط بعد اسم المجلد للفحص

أمثلة:

root@kitploit:~
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs 
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files

الماسحات الفردية

ملاحظة: استخدم هذه الأعلام فقط بعد أعلام أوضاع الفحص أو أعلام تحليل المجلدات

أمثلة:

root@kitploit:~
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

فك الترجمة فقط

العلمالوصف
--decompileفك ترجمة APK باستخدام JADX أو APKTOOL — لا يُنفذ فحص مجلد بعد فك الترجمة

ملاحظة: استخدم هذه الأعلام فقط بعد أعلام أوضاع الفحص

أمثلة:

root@kitploit:~
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

استخراج الأرشيف

العلمالوصف
--extractاستخراج حزم أندرويد المدعومة قبل التحليل وحفظ ملف apk المستخرج في مجلد extracted_output_<apk_name>.

الصيغ المدعومة: APK، APKM، APKS، XAPK، ZIP

مثال:

root@kitploit:~
apkxhunter app.apkm --extract

أدلة الإخراج

تحليل JADX

root@kitploit:~
Jadx_output_<apk_name>/

تقارير النتائج:

root@kitploit:~
Result_Jadx_output_<apk_name>/
  |- secrets_findings.txt        -> مفاتيح API والرموز المميزة والأسرار المضمنة
  |- permissions.txt             -> تحليل أذونات أندرويد
  |- pattern_findings.txt        -> عناوين URL ونقاط النهاية والأنماط الأمنية
  |- files.txt                   -> تقرير جرد الملفات
  |- native_library_files.txt    -> المكتبات الأصلية المكتشفة (.so)
  |- masvs_findings.txt          -> نتيجة فحص OWASP MASVS

نتيجة فحص المجلد

تقارير النتائج:

root@kitploit:~
Folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

تحليل APKTool

root@kitploit:~
Apktool_output_<apk_name>/

تقارير النتائج:

root@kitploit:~
Apktool_Result_<apk_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

نتيجة فحص مجلد APKTOOL

تقارير النتائج:

root@kitploit:~
Apktool-folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

استخراج الأرشيف

root@kitploit:~
extracted_output_<package_name>/
  |- ملفات APK المستخرجة

ملفات التقارير


الصيغ المدعومة

APK، APKM، APKS، XAPK، ZIP


الميزات القادمة

سيركز التحديث التالي على جعل النتائج الأمنية أكثر دقة وتنظيمًا وقابلية للتنفيذ وأسهل في التحليل، مع تقليل النتائج الإيجابية الخاطئة غير الضرورية بشكل كبير.

تحليل نتائج محسّن

  • فصل تحليل MASVS حسب الفئة الأمنية.
  • تحسين تنظيم نتائج MASVS.
  • قواعد اكتشاف MASVS أكثر دقة.
  • أدلة أفضل مرتبطة بكل نتيجة MASVS.
  • تحسين تصنيف الخطورة.
  • مستويات خطورة واضحة حرجة / عالية / متوسطة.
  • تجميع النتائج حسب الفئة الأمنية.
  • أدلة لكل ملف ولكل سطر.
  • تقليل النتائج الإيجابية الخاطئة للسلاسل الشائعة غير السرية.
  • ترتيب أولويات أفضل للأسرار عالية الثقة.
  • تحسين قابلية التوسع لملفات APK الكبيرة.
  • معالجة أفضل للمشاريع الكبيرة التي تحتوي على عشرات الآلاف من الملفات.
  • معالجة وتحقق إضافيان من الأخطاء.
  • أنماط اكتشاف أمنية جديدة.

الملاحظات والدعم

APKXHunter هو مشروع مفتوح المصدر تتم صيانته بنشاط.

إذا كنت:

  • وجدت خطأ
  • لديك طلب ميزة
  • تريد اقتراح تحسينات
  • وجدت مشكلة أمنية
  • لديك اقتراحات توثيق

يرجى فتح مشكلة على GitHub أو الاتصال بي مباشرة:

[email protected]

ملاحظاتك تساعد في تحسين APKXHunter للجميع.


التطوير والمساهمات

يتم حاليًا صيانة APKX-Hunter بواسطة مؤلفه فقط. لا يتم قبول المساهمات البرمجية الخارجية في هذا الوقت. لا تزال الاقتراحات وتقارير الأخطاء والملاحظات المتعلقة بالأمان مرحبًا بها.


إخلاء المسؤولية

APKXHunter مخصص حصريًا لـ:

  • الأغراض التعليمية
  • اختبار الاختراق المصرح به
  • البحث الأمني الدفاعي

المستخدمون مسؤولون وحدهم عن ضمان حصولهم على التفويض المناسب قبل تحليل أي تطبيق. قد يكون الاستخدام غير المصرح به لهذه الأداة ضد التطبيقات أو الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.

الترخيص

APKXHunter مرخص بموجب رخصة Apache License 2.0.

حقوق النشر © 2026 Devesh Kachhawaha (SyscallX-18113).

تنزيل الأداة
#الفئةالأنماط
1التشفير الضعيف28
2تثبيت الشهادة13
3اكتشاف الجذر20
4مكافحة التصحيح9
5مكافحة العبث3
6SharedPreferences8
7SQLite9
8التخزين الخارجي11
9تحميل الكود الديناميكي10
10الانعكاس9
11تنفيذ أوامر وقت التشغيل9
12أمان WebView13
13أمان الشبكة10
14التحقق من SSL10
15تحميل المكتبات الأصلية9
الإجمالي166
ذاكرة الوصول العشوائي المستخدمة للاختبار
8 جيجابايت
المعالجIntel Core i3-2120
أكبر ملف APK تم فك ترجمته أو فحصه بنجاح85 ميجابايت
متوسط وقت فك الترجمة~50 - 60 ثانية
العلمالوصف
--secretsفحص مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة الأخرى.
--permissionsتحليل أذونات أندرويد أو النشاط المُصدَّر.
--endpointsاكتشاف عناوين URL ونقاط النهاية والأنماط.
--filesتوليد تقرير جرد ملفات مع استخراج أسماء ملفات .so.
--masvsفحص OWASP MASVS.
الملفالوصف
secrets_findings.txtمفاتيح API والرموز المميزة والأسرار المضمنة
permissions.txtتحليل أذونات أندرويد
pattern_findings.txtعناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات JADX / فحص المجلد)
endpoint_findings.txtعناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات APKTool)
files.txtتقرير جرد الملفات
native_library_files.txtالمكتبات الأصلية المكتشفة (.so)
masvs_findings.txtنتيجة فحص OWASP MASVS