
إطار عمل لتحليل أندرويد الثابت مبني على لغة C، لفك التجميع، وكشف الأسرار، واكتشاف نقاط النهاية، وتحليل الأذونات، وفحص المكتبات الأصلية، مع تصنيف الأسرار بمساعدة التعلم الآلي.
APKX-Hunter هي أداة تحليل ثابت لتطبيقات أندرويد مفتوحة المصدر مكتوبة بالكامل بلغة C، صُممت خصيصًا لتقييمات أمن أندرويد، والهندسة العكسية، وتحليل البرمجيات الخبيثة، وفحص الامتثال لمعايير OWASP MASVS، وصيد الثغرات، واختبار الاختراق.
يدعم الإطار تحليل تطبيق واحد أو تحليل مجموعات كبيرة من تطبيقات أندرويد عن طريق الاستخراج والتحليل التلقائي لتنسيقات حزم أندرويد المدعومة، بما في ذلك أرشيفات APK وAPKS وAPKM وXAPK وZIP. ومع ميزتي الفحص المتكرر متعدد ملفات APK ووضع الدفعات الصامت، صُمم APKX-Hunter لمعالجة مجموعات كبيرة من تطبيقات أندرويد بكفاءة مع إنتاج نتائج نظيفة ومنظمة وقابلة للتنفيذ.
يجمع APKX-Hunter بين تقنيات تحليل ثابت متعددة — بما في ذلك التفكيك، وتحليل AndroidManifest، وتحليل الأذونات، وكشف المكونات المُصدَّرة، واكتشاف نقاط النهاية، وكشف الأسرار المضمنة، واكتشاف إعدادات السحابة، وكشف المكتبات الأصلية، وفحوصات أمان OWASP MASVS — لكشف المعلومات ذات الصلة بالأمان داخل تطبيقات أندرويد.
يدمج APKX-Hunter أيضًا محرك تصنيف أسرار خفيفًا يعتمد على التعلم الآلي، مكتوبًا بالكامل بلغة C، والذي يصنف تلقائيًا الأسرار المكتشفة حسب درجة الثقة والخطورة، مما يساعد باحثي الأمان على تحديد الأولويات للنتائج عالية القيمة، وتقليل النتائج الإيجابية الكاذبة، وتسريع فرز الثغرات.
في نهاية كل فحص، يُنشئ APKX-Hunter إحصائيات فحص مفصلة، بما في ذلك عدد ملفات APK المفحوصة، والملفات التي تم تحليلها، والأسرار المكتشفة، والأنماط المكتشفة، ونتائج MASVS، مما يمنح الباحثين نظرة شاملة على التقييم الأمني بأكمله.

أصبح Apkx-Hunter يتضمن الآن فحص أمان OWASP MASVS مع 15 فئة و166 نمط اكتشاف:
تم اختبار APKXHunter على تطبيق OWASP UnCrackable Level 4. نجح الفحص في تحديد العديد من النتائج الأمنية، مما يُظهر فعالية محرك فحص OWASP MASVS لديه وقدرات التحليل الثابت لتطبيقات أندرويد.

نموذج التعلم الآلي
يستخدم APKXHunter مصنفًا للتعلم الآلي دون اتصال بالإنترنت. يحتوي model.bin على أوزان رقمية مُدرَّبة فقط تُستخدم لحساب درجة الثقة للأسرار المكتشفة.
إنه غير قابل للتنفيذ.
لا يحتوي على أي كود.
يُحمَّل كبيانات ثنائية فقط.
إحصائيات المشروع
النتائج التالية مبنية على اختبارات أُجريت أثناء التطوير.
| المقياس | القيمة المُختبَرة |
|---|---|
| نظام التشغيل | Kali Linux |
| ذاكرة الوصول العشوائي المستخدمة للاختبار |
الحد الأدنى:
موصى به:
يدمج APKXHunter محرك تصنيف أسرار خفيفًا يعتمد على التعلم الآلي، مكتوبًا بالكامل بلغة C، كجزء من سير عمل اكتشاف الأسرار. هذا نموذج تعلم آلي إحصائي — وليس نموذج لغة كبيرًا أو ChatGPT أو ذكاءً اصطناعيًا توليديًا أو نظامًا للتعلم العميق.
model.bin).يتم تنفيذ جميع عمليات استدلال التعلم الآلي محليًا على ملف model.bin المُدرَّب. لا يرسل APKXHunter البيانات المفحوصة أو الأسرار المكتشفة أو أي مخرجات تحليل أخرى خارجيًا — ولا تُستخدم أي واجهات برمجة تطبيقات سحابية، ولا يلزم اتصال بالإنترنت لاستدلال التعلم الآلي.
ثبّت حزمة Debian:
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb
إدارة التبعيات: التحقق تلقائيًا من JADX وApktool وJava والأدوات المطلوبة الأخرى وتثبيتها.
--install-dependencies
USAGE
apkxhunter <package/folder> [options] [options]
| العلامة | الوصف |
|---|---|
--help | إظهار رسالة المساعدة. |
| العلامة | الوصف |
|---|---|
--fast | تنفيذ تفكيك سريع عبر jadx وفحص المجلد المستخرج. |
--deep | تنفيذ تفكيك كامل وعميق عبر jadx وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم ملف apk
أمثلة:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| العلامة | الوصف |
|---|---|
--apktool | تنفيذ تفكيك عبر apktool وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم ملف apk
أمثلة:
apkxhunter app.apk --apktool
| العلامة | الوصف |
|---|---|
--multi-apk | تنفيذ تفكيك متعدد لملفات APK وفحص المجلد المستخرج. |
ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم مجلد ملفات apk أمثلة:
apkxhunter Apks --multi-apk
| العلامة | الوصف |
|---|---|
--extract-multi-apk | استخراج الحزمة (APKS/APKM/XAPK/ZIP) وتحليل كل ملف APK مستخرج تلقائيًا. |
ملاحظة: استخدم هذه العلامات فقط بعد إعطاء اسم ملف حزمة apk
أمثلة:
apkxhunter test.apkm --extract-multi-apk
| العلامة | الوصف |
|---|---|
--folder-scan | فحص دليل مصادر JADX مُفكَّك بالفعل أو أي دليل |
--apktool-folder-scan | فحص دليل Apktool مُفكَّك بالفعل — استخدم هذه العلامة فقط لفحص مجلد apk المُفكَّك بواسطة APKTOOL. |
ملاحظة: استخدم هذه العلامات فقط بعد اسم المجلد المراد فحصه
أمثلة:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
ملاحظة: استخدم هذه العلامات فقط بعد علامات أوضاع الفحص أو علامات تحليل المجلدات
أمثلة:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| العلامة | الوصف |
|---|---|
--decompile | تفكيك APK باستخدام JADX أو APKTOOL — لا يشغّل فحص المجلد بعد التفكيك |
ملاحظة: استخدم هذه العلامات فقط بعد علامات أوضاع الفحص
أمثلة:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| العلامة | الوصف |
|---|---|
--extract | استخراج حزم أندرويد المدعومة قبل التحليل وحفظ ملف apk المستخرج في مجلد extracted_output_<apk_name>. |
التنسيقات المدعومة: APK, APKM, APKS, XAPK, ZIP
مثال:
apkxhunter app.apkm --extract
Jadx_output_<apk_name>/
تقارير النتائج:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Embedded API keys, tokens, secrets
|- permissions.txt -> Android permission analysis
|- pattern_findings.txt -> URLs, endpoints and security patterns
|- files.txt -> File inventory report
|- native_library_files.txt -> Detected native (.so) libraries
|- masvs_findings.txt -> OWASP MASVS Scann Result
تقارير النتائج:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<apk_name>/
تقارير النتائج:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
تقارير النتائج:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<package_name>/
|- Extracted APK files
APK, APKM, APKS, XAPK, ZIP
APKX-Hunter مشروع يُصان بنشاط. إذا كانت هناك ميزة أو تحسين أو قدرة تحليل تود رؤيتها في إصدار مستقبلي، فنحن نرحب باقتراحاتك. يرجى إرسال أفكارك عبر إحدى قنوات الدعم المدرجة أدناه. تساعد تعليقات المجتمع في تشكيل التطوير المستقبلي لأداة APKX-Hunter.
APKXHunter مشروع مفتوح المصدر يُصان بنشاط.
إذا كنت:
يرجى فتح قضية على GitHub أو التواصل معي مباشرة:
ملاحظاتك تساعد في تحسين APKXHunter للجميع.
APKXHunter مخصص حصريًا لـ:
يتحمل المستخدمون وحدهم مسؤولية ضمان حصولهم على التفويض المناسب قبل تحليل أي تطبيق. قد يكون الاستخدام غير المصرح به لهذه الأداة ضد تطبيقات أو أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.
APKXHunter مرخص بموجب رخصة Apache License 2.0.
حقوق النشر © 2026 Devesh Kachhawaha (SyscallX-18113).
| # | الفئة | الأنماط |
|---|
| 1 | التشفير الضعيف | 28 |
| 2 | تثبيت الشهادة | 13 |
| 3 | كشف الجذر | 20 |
| 4 | مكافحة التنقيح | 9 |
| 5 | مكافحة العبث | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | التخزين الخارجي | 11 |
| 9 | التحميل الديناميكي للكود | 10 |
| 10 | الانعكاس | 9 |
| 11 | تنفيذ الأوامر في وقت التشغيل | 9 |
| 12 | أمان WebView | 13 |
| 13 | أمان الشبكة | 10 |
| 14 | التحقق من SSL | 10 |
| 15 | تحميل المكتبات الأصلية | 9 |
| الإجمالي | 166 |
| 8 جيجابايت |
| المعالج | Intel Core i3-2120 |
| أكبر ملف APK تم تفكيكه أو فحصه بنجاح | 85 ميجابايت |
| متوسط وقت التفكيك | ~50 - 60 ثانية |
| العلامة | الوصف |
|---|
--secrets | فحص مفاتيح API والرموز المميزة وكلمات المرور والأسرار المضمنة الأخرى. |
--permissions | تحليل أذونات أندرويد أو الأنشطة المُصدَّرة. |
--endpoints | اكتشاف عناوين URL ونقاط النهاية والأنماط. |
--files | توليد تقرير جرد ملفات مع استخراج ملفات أسماء .so. |
--masvs | فحص OWASP MASVS. |
| الملف | الوصف |
|---|
secrets_findings.txt | مفاتيح API ورموز وأسرار مضمّنة |
permissions.txt | تحليل أذونات أندرويد |
pattern_findings.txt | عناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات JADX / فحص المجلد) |
endpoint_findings.txt | عناوين URL ونقاط النهاية والأنماط الأمنية (مخرجات APKTool) |
files.txt | تقرير جرد الملفات |
native_library_files.txt | المكتبات الأصلية المكتشفة (.so) |
masvs_findings.txt | نتيجة فحص OWASP MASVS |