
إطار عمل لتحليل أندرويد الثابت مبني على لغة C، لفك التجميع، وكشف الأسرار، واكتشاف نقاط النهاية، وتحليل الأذونات، وفحص المكتبات الأصلية، مع تصنيف الأسرار بمساعدة التعلم الآلي.
APKX-Hunter هو إطار عمل مفتوح المصدر لتحليل تطبيقات أندرويد بشكل ثابت مكتوب بالكامل بلغة C، مصمم خصيصًا لتقييمات أمن أندرويد، الهندسة العكسية، تحليل البرمجيات الخبيثة، فحص الامتثال لمعايير OWASP MASVS، صيد الثغرات الأمنية، واختبار الاختراق.
يدعم الإطار تحليل تطبيقات أندرويد الفردية والواسعة النطاق من خلال استخراج وتحليل صيغ حزم أندرويد المدعومة تلقائيًا، بما في ذلك أرشيفات APK وAPKS وAPKM وXAPK وZIP. مع المسح التكراري متعدد APK ووضع الدفعات الصامت، صُمم APKX-Hunter لمعالجة مجموعات كبيرة من تطبيقات أندرويد بكفاءة مع إنتاج نتائج نظيفة ومنظمة وقابلة للتنفيذ.
يجمع APKX-Hunter بين تقنيات تحليل ثابت متعددة — بما في ذلك فك الترجمة، تحليل AndroidManifest، تحليل الأذونات، اكتشاف المكونات المُصدَّرة، اكتشاف نقاط النهاية، اكتشاف الأسرار المضمنة، اكتشاف إعدادات السحابة، اكتشاف المكتبات الأصلية، وفحوصات أمان OWASP MASVS — لكشف المعلومات ذات الصلة بالأمان داخل تطبيقات أندرويد.
يدمج APKX-Hunter أيضًا محرك تصنيف أسرار خفيف يعتمد على التعلم الآلي، مكتوب بالكامل بلغة C، والذي يصنف تلقائيًا الأسرار المكتشفة حسب درجة الثقة والخطورة، مما يساعد باحثي الأمان على ترتيب أولويات النتائج عالية القيمة، وتقليل النتائج الإيجابية الخاطئة، وتسريع فرز الثغرات.
في نهاية كل فحص، يُنشئ APKX-Hunter إحصائيات فحص مفصلة، بما في ذلك عدد ملفات APK المفحوصة، والملفات التي تم تحليلها، والأسرار المكتشفة، والأنماط المكتشفة، ونتائج MASVS، مما يوفر للباحثين نظرة شاملة على التقييم الأمني بأكمله.

يتضمن Apkx-Hunter الآن فحص أمان OWASP MASVS مع 15 فئة و166 نمط اكتشاف:
| # | الفئة | الأنماط |
|---|---|---|
| 1 | التشفير الضعيف | 28 |
| 2 | تثبيت الشهادة | 13 |
| 3 | اكتشاف الجذر | 20 |
| 4 | مكافحة التصحيح | 9 |
| 5 | مكافحة العبث | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | التخزين الخارجي | 11 |
| 9 | تحميل الكود الديناميكي | 10 |
| 10 | الانعكاس | 9 |
| 11 | تنفيذ أوامر وقت التشغيل | 9 |
| 12 | أمان WebView | 13 |
| 13 | أمان الشبكة | 10 |
| 14 | التحقق من SSL | 10 |
| 15 | تحميل المكتبات الأصلية | 9 |
| الإجمالي | 166 |
تم اختبار APKXHunter ضد تطبيق OWASP UnCrackable Level 4. نجح الفحص في تحديد نتائج أمنية متعددة، مما يُظهر فعالية محرك فحص OWASP MASVS وقدرات التحليل الثابت لتطبيقات أندرويد.

نموذج التعلم الآلي
يستخدم APKXHunter مصنف تعلم آلي دون اتصال. يحتوي model.bin فقط على أوزان رقمية مُدرَّبة تُستخدم لحساب درجة الثقة للأسرار المكتشفة.
إنه غير قابل للتنفيذ.
لا يحتوي على أي كود.
يتم تحميله كبيانات ثنائية فقط.
إحصائيات المشروع
النتائج التالية مبنية على اختبارات أُجريت أثناء التطوير.
| المقياس | القيمة المُختبَرة |
|---|---|
| نظام التشغيل | Kali Linux |
| ذاكرة الوصول العشوائي المستخدمة للاختبار | 8 جيجابايت |
| المعالج | Intel Core i3-2120 |
| أكبر ملف APK تم فك ترجمته أو فحصه بنجاح | 85 ميجابايت |
| متوسط وقت فك الترجمة | ~50 - 60 ثانية |
الحد الأدنى:
موصى به:
يدمج APKXHunter محرك تصنيف أسرار خفيف يعتمد على التعلم الآلي، مكتوب بالكامل بلغة C، كجزء من سير عمل اكتشاف الأسرار. هذا نموذج تعلم آلي إحصائي — وليس نموذج لغة كبير أو ChatGPT أو ذكاء اصطناعي توليدي أو نظام تعلم عميق.
model.bin).يتم تنفيذ جميع استدلالات التعلم الآلي محليًا على ملف model.bin المُدرَّب. لا ينقل APKXHunter البيانات المفحوصة أو الأسرار المكتشفة أو أي مخرجات تحليل أخرى خارجيًا — لا تُستخدم واجهات برمجة تطبيقات سحابية، ولا يلزم اتصال بالإنترنت لاستدلال التعلم الآلي.
ثبّت حزمة Debian:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
إدارة التبعيات: تحقق تلقائيًا من تثبيت JADX وApktool وJava والأدوات المطلوبة الأخرى وقم بتثبيتها.
--install-dependencies
USAGE
apkxhunter <package/folder> [options] [options]
| العلم | الوصف |
|---|---|
--help | عرض رسالة المساعدة. |
| العلم | الوصف |
|---|---|
--fast | تنفيذ فك ترجمة jadx سريعة وفحص المجلد المستخرج. |
--deep | تنفيذ فك ترجمة jadx عميقة كاملة وفحص المجلد المستخرج. |