
إطار عمل لتحليل أندرويد الثابت مبني على لغة C، لفك التجميع، وكشف الأسرار، واكتشاف نقاط النهاية، وتحليل الأذونات، وفحص المكتبات الأصلية، مع تصنيف الأسرار بمساعدة التعلم الآلي.
APKX-Hunter هو إطار عمل مفتوح المصدر لتحليل تطبيقات أندرويد بشكل ثابت مكتوب بالكامل بلغة C، مصمم خصيصًا لتقييمات أمن أندرويد، الهندسة العكسية، تحليل البرمجيات الخبيثة، فحص الامتثال لمعايير OWASP MASVS، صيد الثغرات الأمنية، واختبار الاختراق.
يدعم الإطار تحليل تطبيقات أندرويد الفردية والواسعة النطاق من خلال استخراج وتحليل صيغ حزم أندرويد المدعومة تلقائيًا، بما في ذلك أرشيفات APK وAPKS وAPKM وXAPK وZIP. مع المسح التكراري متعدد APK ووضع الدفعات الصامت، صُمم APKX-Hunter لمعالجة مجموعات كبيرة من تطبيقات أندرويد بكفاءة مع إنتاج نتائج نظيفة ومنظمة وقابلة للتنفيذ.
يجمع APKX-Hunter بين تقنيات تحليل ثابت متعددة — بما في ذلك فك الترجمة، تحليل AndroidManifest، تحليل الأذونات، اكتشاف المكونات المُصدَّرة، اكتشاف نقاط النهاية، اكتشاف الأسرار المضمنة، اكتشاف إعدادات السحابة، اكتشاف المكتبات الأصلية، وفحوصات أمان OWASP MASVS — لكشف المعلومات ذات الصلة بالأمان داخل تطبيقات أندرويد.
يدمج APKX-Hunter أيضًا محرك تصنيف أسرار خفيف يعتمد على التعلم الآلي، مكتوب بالكامل بلغة C، والذي يصنف تلقائيًا الأسرار المكتشفة حسب درجة الثقة والخطورة، مما يساعد باحثي الأمان على ترتيب أولويات النتائج عالية القيمة، وتقليل النتائج الإيجابية الخاطئة، وتسريع فرز الثغرات.
في نهاية كل فحص، يُنشئ APKX-Hunter إحصائيات فحص مفصلة، بما في ذلك عدد ملفات APK المفحوصة، والملفات التي تم تحليلها، والأسرار المكتشفة، والأنماط المكتشفة، ونتائج MASVS، مما يوفر للباحثين نظرة شاملة على التقييم الأمني بأكمله.

يتضمن Apkx-Hunter الآن فحص أمان OWASP MASVS مع 15 فئة و166 نمط اكتشاف:
تم اختبار APKXHunter ضد تطبيق OWASP UnCrackable Level 4. نجح الفحص في تحديد نتائج أمنية متعددة، مما يُظهر فعالية محرك فحص OWASP MASVS وقدرات التحليل الثابت لتطبيقات أندرويد.

نموذج التعلم الآلي
يستخدم APKXHunter مصنف تعلم آلي دون اتصال. يحتوي model.bin فقط على أوزان رقمية مُدرَّبة تُستخدم لحساب درجة الثقة للأسرار المكتشفة.
إنه غير قابل للتنفيذ.
لا يحتوي على أي كود.
يتم تحميله كبيانات ثنائية فقط.
إحصائيات المشروع
النتائج التالية مبنية على اختبارات أُجريت أثناء التطوير.
| المقياس | القيمة المُختبَرة |
|---|---|
| نظام التشغيل | Kali Linux |
الحد الأدنى:
موصى به:
يدمج APKXHunter محرك تصنيف أسرار خفيف يعتمد على التعلم الآلي، مكتوب بالكامل بلغة C، كجزء من سير عمل اكتشاف الأسرار. هذا نموذج تعلم آلي إحصائي — وليس نموذج لغة كبير أو ChatGPT أو ذكاء اصطناعي توليدي أو نظام تعلم عميق.
model.bin).يتم تنفيذ جميع استدلالات التعلم الآلي محليًا على ملف model.bin المُدرَّب. لا ينقل APKXHunter البيانات المفحوصة أو الأسرار المكتشفة أو أي مخرجات تحليل أخرى خارجيًا — لا تُستخدم واجهات برمجة تطبيقات سحابية، ولا يلزم اتصال بالإنترنت لاستدلال التعلم الآلي.
ثبّت حزمة Debian:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
إدارة التبعيات: تحقق تلقائيًا من تثبيت JADX وApktool وJava والأدوات المطلوبة الأخرى وقم بتثبيتها.
--install-dependencies
USAGE
apkxhunter <package/folder> [options] [options]
| العلم | الوصف |
|---|---|
--help | عرض رسالة المساعدة. |
| العلم | الوصف |
|---|---|
--fast | تنفيذ فك ترجمة jadx سريعة وفحص المجلد المستخرج. |
--deep | تنفيذ فك ترجمة jadx عميقة كاملة وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم ملف apk
أمثلة:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| العلم | الوصف |
|---|---|
--apktool | تنفيذ فك ترجمة apktool وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم ملف apk
أمثلة:
apkxhunter app.apk --apktool
| العلم | الوصف |
|---|---|
--multi-apk | تنفيذ فك ترجمة متعددة لملفات apk وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم مجلد ملفات apk
أمثلة:
apkxhunter Apks --multi-apk
| العلم | الوصف |
|---|---|
--extract-multi-apk | استخراج الحزمة (APKS/APKM/XAPK/ZIP) وتحليل كل ملف APK مستخرج تلقائيًا. |
ملاحظة: استخدم هذه الأعلام فقط بعد إعطاء اسم ملف حزمة apk
أمثلة:
apkxhunter test.apkm --extract-multi-apk
| العلم | الوصف |
|---|---|
--folder-scan | فحص دليل مصادر JADX مُفكك بالفعل أو أي دليل |
--apktool-folder-scan | فحص دليل Apktool مُفكك بالفعل — استخدم هذا العلم فقط لفحص مجلد apk المُفكك بواسطة APKTOOL. |
ملاحظة: استخدم هذه الأعلام فقط بعد اسم المجلد للفحص
أمثلة:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
ملاحظة: استخدم هذه الأعلام فقط بعد أعلام أوضاع الفحص أو أعلام تحليل المجلدات
أمثلة:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| العلم | الوصف |
|---|---|
--decompile | فك ترجمة APK باستخدام JADX أو APKTOOL — لا يُنفذ فحص مجلد بعد فك الترجمة |
ملاحظة: استخدم هذه الأعلام فقط بعد أعلام أوضاع الفحص
أمثلة:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| العلم | الوصف |
|---|---|
--extract | استخراج حزم أندرويد المدعومة قبل التحليل وحفظ ملف apk المستخرج في مجلد extracted_output_<apk_name>. |
الصيغ المدعومة: APK، APKM، APKS، XAPK، ZIP
مثال:
apkxhunter app.apkm --extract
Jadx_output_<apk_name>/
تقارير النتائج:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> مفاتيح API والرموز المميزة والأسرار المضمنة
|- permissions.txt -> تحليل أذونات أندرويد
|- pattern_findings.txt -> عناوين URL ونقاط النهاية والأنماط الأمنية
|- files.txt -> تقرير جرد الملفات
|- native_library_files.txt -> المكتبات الأصلية المكتشفة (.so)
|- masvs_findings.txt -> نتيجة فحص OWASP MASVS
تقارير النتائج:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<apk_name>/
تقارير النتائج:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
تقارير النتائج:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<package_name>/
|- ملفات APK المستخرجة
APK، APKM، APKS، XAPK، ZIP
سيركز التحديث التالي على جعل النتائج الأمنية أكثر دقة وتنظيمًا وقابلية للتنفيذ وأسهل في التحليل، مع تقليل النتائج الإيجابية الخاطئة غير الضرورية بشكل كبير.
APKXHunter هو مشروع مفتوح المصدر تتم صيانته بنشاط.
إذا كنت:
يرجى فتح مشكلة على GitHub أو الاتصال بي مباشرة:
ملاحظاتك تساعد في تحسين APKXHunter للجميع.
يتم حاليًا صيانة APKX-Hunter بواسطة مؤلفه فقط. لا يتم قبول المساهمات البرمجية الخارجية في هذا الوقت. لا تزال الاقتراحات وتقارير الأخطاء والملاحظات المتعلقة بالأمان مرحبًا بها.
APKXHunter مخصص حصريًا لـ:
المستخدمون مسؤولون وحدهم عن ضمان حصولهم على التفويض المناسب قبل تحليل أي تطبيق. قد يكون الاستخدام غير المصرح به لهذه الأداة ضد التطبيقات أو الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.
APKXHunter مرخص بموجب رخصة Apache License 2.0.
حقوق النشر © 2026 Devesh Kachhawaha (SyscallX-18113).
| # | الفئة | الأنماط |
|---|
| 1 | التشفير الضعيف | 28 |
| 2 | تثبيت الشهادة | 13 |
| 3 | اكتشاف الجذر | 20 |
| 4 | مكافحة التصحيح | 9 |
| 5 | مكافحة العبث | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | التخزين الخارجي | 11 |
| 9 | تحميل الكود الديناميكي | 10 |
| 10 | الانعكاس | 9 |
| 11 | تنفيذ أوامر وقت التشغيل | 9 |
| 12 | أمان WebView | 13 |
| 13 | أمان الشبكة | 10 |
| 14 | التحقق من SSL | 10 |
| 15 | تحميل المكتبات الأصلية | 9 |
| الإجمالي | 166 |
| ذاكرة الوصول العشوائي المستخدمة للاختبار |
| 8 جيجابايت |
| المعالج | Intel Core i3-2120 |
| أكبر ملف APK تم فك ترجمته أو فحصه بنجاح | 85 ميجابايت |
| متوسط وقت فك الترجمة | ~50 - 60 ثانية |
| العلم | الوصف |
|---|
--secrets | فحص مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة الأخرى. |
--permissions | تحليل أذونات أندرويد أو النشاط المُصدَّر. |
--endpoints | اكتشاف عناوين URL ونقاط النهاية والأنماط. |
--files | توليد تقرير جرد ملفات مع استخراج أسماء ملفات .so. |
--masvs | فحص OWASP MASVS. |
| الملف | الوصف |
|---|
secrets_findings.txt | مفاتيح API والرموز المميزة والأسرار المضمنة |
permissions.txt | تحليل أذونات أندرويد |
pattern_findings.txt | عناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات JADX / فحص المجلد) |
endpoint_findings.txt | عناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات APKTool) |
files.txt | تقرير جرد الملفات |
native_library_files.txt | المكتبات الأصلية المكتشفة (.so) |
masvs_findings.txt | نتيجة فحص OWASP MASVS |