Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MobileApp-Pentest-Cheatsheet — تم إنشاء ورقة الغش الخاصة بـ Mobile App Pentest لتوفير مجموعة موجزة من المعلومات عالية القيمة حول موضوعات محددة في اختبار اختراق تطبيقات الجوال. | Kitploit
أدوات/GitHubGitHub/tanprathan/mobileapp-pentest-cheatsheet
أمان أندرويدالتقاط وتحليل الحزمالتحليل الثابتأمان iOSبروكسيات الويب والاعتراضتحليل الشفرة الديناميكي (DAST)اختبار اختراق تطبيقات الجوالالهندسة العكسيةأمن الشبكات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
اختبار الاختراق
التعلم والتعليم
موارد منسقة
GitHubtanprathan/mobileapp-pentest-cheatsheet

MobileApp-Pentest-Cheatsheet

تم إنشاء ورقة الغش الخاصة بـ Mobile App Pentest لتوفير مجموعة موجزة من المعلومات عالية القيمة حول موضوعات محددة في اختبار اختراق تطبيقات الجوال.

عرض المستودع
5.3k1.3k16منذ 2 سنواتتمت المراجعة من قبل Kitploit

ورقة الغش في اختبار اختراق تطبيقات الجوال

تم إنشاء ورقة الغش لاختبار اختراق تطبيقات الجوال لتوفير مجموعة موجزة من المعلومات عالية القيمة حول موضوعات محددة لاختبار اختراق تطبيقات الجوال وقائمة مراجعة، وهي مرتبطة بقائمة OWASP Mobile Risk Top 10 لإجراء اختبار الاختراق.

  • توزيعات اختبار أمان تطبيقات الجوال
  • أطر عمل أمان الجوال الشاملة
  • اختبار اختراق تطبيقات أندرويد
    • الهندسة العكسية والتحليل الساكن
    • التحليل الديناميكي والتحليل في وقت التشغيل
    • تحليل الشبكة واختبار الجانب الخادمي
    • تجاوز كشف الجذر وتثبيت SSL
    • مكتبات الأمان
  • اختبار اختراق تطبيقات iOS
    • الوصول إلى نظام الملفات على جهاز iDevice
    • الهندسة العكسية والتحليل الساكن
    • التحليل الديناميكي والتحليل في وقت التشغيل
    • تحليل الشبكة واختبار الجانب الخادمي
    • تجاوز كشف الجذر وتثبيت SSL
    • مكتبات الأمان
  • مختبر اختبار اختراق الجوال
  • المساهمة
  • الترخيص

توزيعات اختبار أمان تطبيقات الجوال

  • Appie - حزمة برمجيات محمولة لاختبار اختراق أندرويد وبديل رائع للأجهزة الافتراضية الحالية.
  • Android Tamer - Android Tamer هو منصة افتراضية / مباشرة لمحترفي أمان أندرويد.
  • Androl4b - جهاز افتراضي لتقييم تطبيقات أندرويد والهندسة العكسية وتحليل البرمجيات الخبيثة
  • Vezir Project - بيئة لاختبار اختراق تطبيقات الجوال وتحليل البرمجيات الخبيثة.
  • Mobexler - Mobexler هو جهاز افتراضي مخصص، مصمم للمساعدة في اختبار اختراق تطبيقات أندرويد وiOS.

أطر عمل أمان الجوال الشاملة

  • Mobile Security Framework - MobSF - Mobile Security Framework هو إطار عمل مفتوح المصدر ذكي وشامل لتطبيقات الجوال (أندرويد/iOS) للاختبار الآلي، قادر على إجراء التحليل الساكن والديناميكي.
    • python manage.py runserver 127.0.0.1:1337
  • Needle - Needle هو إطار عمل مفتوح المصدر ومعياري لتبسيط عملية إجراء تقييمات أمان تطبيقات iOS بما في ذلك تحليل الملفات الثنائية وتحليل الشيفرة الساكنة والتلاعب في وقت التشغيل باستخدام Cycript و Frida hooking، وغير ذلك.
  • Objection - Objection هو مجموعة أدوات استكشاف وقت تشغيل للجوال، مدعومة بـ Frida. تم بناؤه بهدف المساعدة في تقييم تطبيقات الجوال ووضعها الأمني دون الحاجة إلى جهاز جيلبريك أو جهاز بجذر.
  • RMS-Runtime-Mobile-Security - Runtime Mobile Security (RMS)، مدعوم بـ FRIDA، هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات أندرويد وiOS في وقت التشغيل.

اختبار اختراق تطبيقات أندرويد

الهندسة العكسية والتحليل الساكن

  • APKTool - أداة للهندسة العكسية لتطبيقات أندرويد المغلقة والثنائية من جهات خارجية. يمكنها فك تشفير الموارد إلى شكلها الأصلي تقريبًا وإعادة بنائها بعد إجراء بعض التعديلات.
    • تفكيك ملف apk لأندرويد
      • apktool d <apk file>
    • إعادة بناء الموارد المفكوكة إلى APK/JAR ثنائي مع توقيع الشهادة
      • apktool b <modified folder>
      • keytool -genkey -v -keystore keys/test.keystore -alias Test -keyalg RSA -keysize 1024 -sigalg SHA1withRSA -validity 10000
      • jarsigner -keystore keys/test.keystore dist/test.apk -sigalg SHA1withRSA -digestalg SHA1 Test
  • Bytecode Viewer - Bytecode Viewer هو عارض بايت كود جافا متقدم وخفيف الوزن، مكتوب بالكامل بلغة جافا، ومفتوح المصدر.
  • Jadx - مفكك من Dex إلى جافا: أدوات سطر أوامر وواجهة رسومية لإنتاج كود مصدري جافا من ملفات Android Dex وApk.
  • APK Studio - بيئة تطوير متكاملة مفتوحة المصدر ومتعددة المنصات مبنية على Qt للهندسة العكسية لحزم تطبيقات أندرويد.
  • Oat2dex - أداة لتحويل ملفات .oat إلى ملفات .dex.
    • إزالة تحسين فئات الإقلاع (سيكون الإخراج في مجلدات "odex" و"dex")
      • java -jar oat2dex.jar boot <boot.oat file>
    • إزالة تحسين التطبيق
      • java -jar oat2dex.jar <app.odex> <boot-class-folder output from above>

التحليل الديناميكي والتحليل في وقت التشغيل

  • Cydia Substrate - Cydia Substrate لأندرويد يتيح للمطورين إجراء تغييرات على البرامج الحالية باستخدام إضافات Substrate التي يتم حقنها في ذاكرة العملية المستهدفة.
  • Xposed Framework - إطار عمل Xposed يتيح لك تعديل جوانب النظام أو التطبيق وسلوكه في وقت التشغيل، دون تعديل أي حزمة تطبيق أندرويد (APK) أو إعادة الوميض.
  • PID Cat - تحديث لنص logcat الملون الممتاز لجيف شاركي والذي يعرض فقط إدخالات السجل للعمليات من حزمة تطبيق محددة.
  • Inspeckage - Inspeckage هي أداة تم تطويرها لتقديم تحليل ديناميكي لتطبيقات أندرويد. من خلال تطبيق خطافات (hooks) على دوال Android API، سيساعدك Inspeckage على فهم ما يفعله تطبيق أندرويد في وقت التشغيل.
  • Frida - تعمل مجموعة الأدوات باستخدام نموذج خادم-عميل وتتيح لك الحقن في العمليات الجارية ليس فقط على أندرويد، بل أيضًا على iOS وWindows وMac.
  • Diff-GUI - إطار عمل ويب لبدء التنقيب باستخدام الوحدات المتاحة، وتثبيت الخطافات على الكود الأصلي، وحقن جافاسكربت باستخدام Frida.
  • Fridump - يستخدم Fridump إطار عمل Frida لتفريغ عناوين الذاكرة القابلة للوصول من أي منصة مدعومة. يمكن استخدامه من نظام Windows أو Linux أو Mac OS X لتفريغ ذاكرة تطبيق iOS أو Android أو Windows.
  • House - مجموعة أدوات تحليل وقت تشغيل لتطبيقات الجوال بواجهة ويب، مدعومة بـ Frida، مصممة للمساعدة في تقييم تطبيقات الجوال من خلال تنفيذ خطافات واعتراض ديناميكي للدوال، وتهدف إلى جعل كتابة سكربتات Frida بسيطة قدر الإمكان.
  • AndBug - AndBug هو مصحح أخطاء يستهدف جهاز Dalvik الافتراضي على منصة أندرويد وهو مخصص للمهندسين العكسيين والمطورين.
    • تحديد عملية التطبيق باستخدام adb shell
      • adb shell ps | grep -i "App keyword"
    • الوصول إلى التطبيق باستخدام AndBug لتحديد الفئات المحملة
      • andbug shell -p <process number>

تحليل الشبكة واختبار الجانب الخادمي

  • Tcpdump - أداة سطر أوامر لالتقاط الحزم.
  • Wireshark - محلل حزم مفتوح المصدر.
    • التقاط حزم مباشر في الوقت الفعلي
      • adb shell "tcpdump -s 0 -w - | nc -l -p 4444"
      • adb forward tcp:4444 tcp:4444
      • nc localhost 4444 | sudo wireshark -k -S -i –
  • Mallory - أداة رجل في المنتصف (MiTM) تُستخدم لمراقبة ومعالجة حركة المرور على الأجهزة والتطبيقات المحمولة.
  • Burp Suite - Burp Suite هي منصة متكاملة لإجراء اختبارات الأمان على التطبيقات.
    • تثبيت مرجع مصدق (CA) موثوق على مستوى نظام أندرويد (جهاز بجذر/محاكي) لأندرويد N+ كما يلي:
      • openssl x509 -inform PEM -subject_hash -in BurpCA.pem | head -1
      • cat BurpCA.pem > 9a5ba580.0
      • openssl x509 -inform PEM -text -in BurpCA.pem -out /dev/null >> 9a5ba580.0
      • adb root
      • abd remount

تجاوز كشف الجذر وتثبيت SSL

  • Magisk - توفر حزم Magisk وصول الجذر إلى جهازك، وإمكانية تعديل الأقسام للقراءة فقط عن طريق تثبيت الوحدات وإخفاء Magisk عن فحوصات كشف الجذر/فحوصات سلامة النظام.
  • Xposed Module: Just Trust Me - وحدة Xposed لتجاوز تثبيت شهادة SSL.
  • Xposed Module: SSLUnpinning - وحدة Xposed لأندرويد لتجاوز التحقق من شهادة SSL (تثبيت الشهادة).
  • Cydia Substrate Module: Android SSL Trust Killer - أداة صندوق أسود لتجاوز تثبيت شهادة SSL لمعظم التطبيقات التي تعمل على جهاز.
  • Cydia Substrate Module: RootCoak Plus - تصحيح فحص الجذر للمؤشرات المعروفة الشائعة لوجود الجذر.
  • Android-ssl-bypass - أداة تصحيح أخطاء أندرويد يمكن استخدامها لتجاوز SSL، حتى عند تطبيق تثبيت الشهادة، بالإضافة إلى مهام تصحيح أخرى. تعمل الأداة كوحدة تحكم تفاعلية.
  • Apk-mitm - تطبيق CLI يقوم تلقائيًا بتجهيز ملفات APK لأندرويد لفحص HTTPS
  • Frida CodeShare - يتكون مشروع Frida CodeShare من مطورين من جميع أنحاء العالم يعملون معًا لتحقيق هدف واحد - دفع Frida إلى حدودها بطرق جديدة ومبتكرة.
    • تجاوز كشف الجذر
      • frida --codeshare dzonerzy/fridantiroot -f YOUR_BINARY
    • تجاوز تثبيت SSL
      • frida --codeshare pcipolloni/universal-android-ssl-pinning-bypass-with-frida -f YOUR_BINARY

مكتبات الأمان

  • PublicKey Pinning - يمكن تحقيق التثبيت في أندرويد من خلال X509TrustManager مخصص. يجب أن يقوم X509TrustManager بإجراء فحوصات X509 المعتادة بالإضافة إلى تنفيذ إعدادات التثبيت.
  • Android Pinning - مشروع مكتبة مستقل لتثبيت الشهادات على أندرويد.
  • Java AES Crypto - فئة أندرويد بسيطة لتشفير وفك تشفير السلاسل النصية، بهدف تجنب الأخطاء الكلاسيكية التي تعاني منها معظم هذه الفئات.
  • Proguard - ProGuard هو أداة مجانية لتقليص ملفات فئات جافا وتحسينها وإرباكها والتحقق منها مسبقًا. يكتشف ويزيل الفئات والحقول والطرق والسمات غير المستخدمة.
  • SQL Cipher - SQLCipher هو امتداد مفتوح المصدر لـ SQLite يوفر تشفير AES شفافًا بمقدار 256 بت لملفات قاعدة البيانات.
  • Secure Preferences - غلاف لتفضيلات أندرويد المشتركة يقوم بتشفير مفاتيح وقيم التفضيلات المشتركة.
  • Trusted Intents - مكتبة للتفاعلات الموثوقة المرنة بين تطبيقات أندرويد.
  • RootBeer - مكتبة فحص جذر ممتعة وتطبيق نموذجي.
  • End-to-end encryption - Capillary هي مكتبة لتبسيط إرسال رسائل الدفع المشفرة من طرف إلى طرف من خوادم التطبيقات القائمة على جافا إلى عملاء أندرويد.

اختبار اختراق تطبيقات iOS

الوصول إلى نظام الملفات على جهاز iDevice

  • FileZilla - يدعم FTP وSFTP وFTPS (FTP عبر SSL/TLS).
  • Cyberduck - متصفح Libre لـ FTP وSFTP وWebDAV وS3 وAzure وOpenStack Swift لنظامي Mac وWindows.
  • itunnel - يُستخدم لتوجيه SSH عبر USB.
  • iProxy - يتيح لك توصيل جهاز الكمبيوتر المحمول بجهاز iPhone لتصفح الويب.
  • iFunbox - أداة إدارة الملفات والتطبيقات لـ iPhone وiPad وiPod Touch.#### الهندسة العكسية والتحليل الثابت
  • otool - يعرض أمر otool أجزاءً محددة من ملفات الكائنات أو المكتبات.
  • Clutch - يفك تشفير التطبيق ويفرغ معرف الحزمة (bundleID) المحدد إلى ملف ثنائي أو ملف .ipa.
  • Dumpdecrypted - يفرغ ملفات mach-o المفكوك تشفيرها من تطبيقات iPhone المشفرة من الذاكرة إلى القرص. هذه الأداة ضرورية لباحثي الأمن ليتمكنوا من الاطلاع على ما وراء التشفير.
    • iPod:~ root# DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Applications/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/Scan.app/Scan
  • class-dump - أداة سطر أوامر لفحص معلومات وقت التشغيل الخاصة بـ Objective-C المخزنة في ملفات Mach-O.
  • dsdump - نسخة محسّنة من nm + class-dump الخاص بـ objc/swift.
  • Weak Classdump - سكربت Cycript ينتج ملف رأس (header file) للصنف (class) الذي يُمرَّر إلى الدالة. مفيد جدًا عندما لا يمكنك استخدام classdump أو dumpdecrypted، مثل عندما تكون الملفات الثنائية مشفرة وما إلى ذلك.
    • iPod:~ root# cycript -p Skype weak_classdump.cy; cycript -p Skype

التحليل الديناميكي ووقت التشغيل

  • cycript - تتيح Cycript للمطورين استكشاف وتعديل التطبيقات قيد التشغيل على iOS أو Mac OS X باستخدام مزيج من صيغة Objective-C++ وJavaScript عبر وحدة تحكم تفاعلية تتميز بتمييز الصيغة (syntax highlighting) وإكمال التبويب (tab completion).
    • عرض وحدة التحكم في العرض (view controller) الظاهرة حاليًا
      • cy# UIApp.keyWindow.rootViewController.visibleViewController
    • عرض وحدة التحكم في العرض في أعلى مكدس التنقل
      • cy# UIApp.keyWindow.rootViewController.topViewController
    • الحصول على مصفوفة من الكائنات الموجودة لفئة معينة
      • cy# choose(UIViewController)
    • تفريغ واجهة المستخدم (UI Dump)، يقتطع الكثير من أوصاف UIView
      • cy# [[UIApp keyWindow] _autolayoutTrace].toString()
    • تخطي UIView وnextResponders للحصول على ViewControllers مباشرة
      • cy# [[[UIApp keyWindow] rootViewController] _printHierarchy].toString()
    • سرد الدوال في وقت التشغيل
      • cy# classname.messages أو cy# function printMethods(className, isa) { var count = new new Type("I"); var classObj = (isa != undefined) ? objc_getClass(className)->isa : objc_getClass(className); var methods = class_copyMethodList(classObj, count); var methodsArray = []; for(var i = 0; i < *count; i++) { var method = methods[i]; methodsArray.push({selector:method_getName(method), implementation:method_getImplementation(method)}); } free(methods); return methodsArray; }

تحليل الشبكة واختبار الجانب الخادمي

  • Mallory - أداة رجل في المنتصف (MiTM) تُستخدم لمراقبة حركة المرور والتلاعب بها على الأجهزة والتطبيقات المحمولة.
  • Burp Suite - Burp Suite هي منصة متكاملة لإجراء اختبارات أمنية على التطبيقات.
  • OWASP ZAP - مشروع OWASP Zed Attack Proxy هو ماسح أمني مفتوح المصدر لتطبيقات الويب. صُمم لاستخدام كل من الجدد في مجال أمن التطبيقات ومختبري الاختراق المحترفين.
  • Charles Proxy - وكيل HTTP / مراقب HTTP / وكيل عكسي (Reverse Proxy) يتيح للمطور عرض جميع حركة مرور HTTP وSSL / HTTPS بين جهازه والإنترنت.

تجاوز كشف الجذر (Root Detection) وتثبيت SSL (SSL Pinning)

  • SSL Kill Switch 2 - أداة صندوق أسود لتعطيل التحقق من شهادات SSL - بما في ذلك تثبيت الشهادات (certificate pinning) - داخل تطبيقات iOS وOS X.
  • iOS TrustMe - تعطيل فحوصات الثقة بالشهادات على أجهزة iOS.
  • tsProtector - أداة أخرى لتجاوز كشف كسر الحماية (Jailbreak).
  • JailProtect - بالإضافة إلى تجاوز كشف كسر الحماية، تتيح لك أيضًا انتحال (spoof) إصدار البرنامج الثابت (firmware) لنظام iOS بسهولة.
  • Shadow - Shadow هو تعديل (tweak) لتجاوز كشف كسر الحماية يهزم طرق الكشف الأساسية التي تستخدمها العديد من تطبيقات App Store.
  • Frida CodeShare - يتكون مشروع Frida CodeShare من مطورين من جميع أنحاء العالم يعملون معًا لتحقيق هدف واحد - دفع Frida إلى أقصى حدودها بطرق جديدة ومبتكرة.
    • تجاوز تثبيت SSL (SSL Pinning)
      • frida --codeshare lichao890427/ios-ssl-bypass -f YOUR_BINARY
      • frida --codeshare dki/ios10-ssl-bypass -f YOUR_BINARY

مكتبات أمنية

  • PublicKey Pinning - يتم تثبيت المفتاح العام (PublicKey Pinning) في iOS من خلال NSURLConnectionDelegate. يجب على المفوَّض (delegate) تنفيذ connection:canAuthenticateAgainstProtectionSpace: وconnection:didReceiveAuthenticationChallenge:. داخل connection:didReceiveAuthenticationChallenge:، يجب على المفوَّض استدعاء SecTrustEvaluate لإجراء فحوصات X509 المعتادة.
  • Swiftshield - SwiftShield هي أداة تولّد أسماء مشفرة لا رجعة فيها لكائنات مشروع iOS الخاص بك (بما في ذلك Pods وStoryboards) من أجل حماية تطبيقك من الأدوات التي تعيد هندسة تطبيقات iOS، مثل class-dump وCycript.
  • IOSSecuritySuite - iOS Security Suite هي مكتبة أمان منصة (platform security) ومكافحة العبث (anti-tampering) متقدمة وسهلة الاستخدام مكتوبة بلغة Swift نقية! إذا كنت تطور لتطبيقات iOS وتريد حماية تطبيقك وفقًا لمعيار OWASP MASVS، الفصل v8، فقد توفر عليك هذه المكتبة الكثير من الوقت.
  • OWASP iMAS - iMAS هو مشروع بحثي تعاوني من مؤسسة MITRE Corporation يركز على ضوابط أمان iOS مفتوحة المصدر.

مختبر اختبار اختراق الأجهزة المحمولة

  • WaTF Bank - تطبيق What-a-Terrible-Failure المصرفي المتنقل (WaTF-Bank)، المكتوب بلغات Java وSwift 4 وObjective-C وPython (إطار عمل Flask) كخادم خلفي (backend server)، مصمم لمحاكاة تطبيق مصرفي متنقل واقعي يدعم خدمات الويب ويحتوي على أكثر من 30 ثغرة تستند إلى OWASP Mobile Top 10 Risks.
  • InsecureBankv2 - تطبيق Android الضعيف هذا يُسمى InsecureBankv2 وهو مصنوع لعشاق الأمن والمطورين لتعلم نقاط الضعف في Android من خلال اختبار هذا التطبيق الضعيف. مكوّن الخادم الخلفي الخاص به مكتوب بلغة Python.
  • DVIA-v2 - تطبيق iOS الضعيف للغاية (DVIA) هو تطبيق iOS ضعيف للغاية. هدفه الرئيسي هو توفير منصة لهواة/محترفي أمن الأجهزة المحمولة أو الطلاب لاختبار مهاراتهم في اختبار اختراق iOS في بيئة قانونية.
  • DIVA Android - DIVA (تطبيق غير آمن وضعيف للغاية) هو تطبيق صُمم عمدًا ليكون غير آمن. الهدف من التطبيق هو تعليم المطورين/مسؤولي ضمان الجودة/محترفي الأمن العيوب الموجودة عمومًا في التطبيقات بسبب ممارسات البرمجة الرديئة أو غير الآمنة.
  • DVHMA - تطبيق المحمول الهجين الضعيف للغاية (DVHMA) هو تطبيق محمول هجين (لنظام Android) يحتوي عمدًا على ثغرات. الغرض منه هو تمكين محترفي الأمن من اختبار أدواتهم وتقنياتهم بشكل قانوني، ومساعدة المطورين على فهم المزالق الشائعة في تطوير تطبيقات الهجين المحمولة بشكل آمن.
  • MSTG Hacking Playground - هذه مجموعة من تطبيقات iOS وAndroid المحمولة، التي بُنيت عمدًا لتكون غير آمنة. تُستخدم هذه التطبيقات كأمثلة لتوضيح الثغرات المختلفة المشروحة في دليل OWASP لاختبار أمن الأجهزة المحمولة (Mobile Security Testing Guide).
  • UnCrackable Mobile Apps - تطبيقات UnCrackable لنظامي Android وiOS، مجموعة من تحديات الهندسة العكسية للأجهزة المحمولة. تُستخدم هذه التحديات كأمثلة في جميع أنحاء دليل اختبار أمن الأجهزة المحمولة (Mobile Security Testing Guide).
  • OWASP iGoat - Goat هي أداة تعليمية لمطوري iOS (iPhone وiPad وما إلى ذلك) ومختبري اختراق تطبيقات الأجهزة المحمولة. استُلهمت من مشروع WebGoat، ولديها تدفق مفاهيمي مشابه له.

المساهمة

مساهماتكم واقتراحاتكم مرحب بها.

الترخيص

Creative Commons License

هذا العمل مرخّص بموجب رخصة المشاع الإبداعي نسب المُصنَّف 4.0 الدولية

تنزيل الأداة
  • الحصول على odex من oat
    • java -jar oat2dex.jar odex <oat file>
  • الحصول على smali الخاص بـ odex (مع opcode محسّن) من oat/odex
    • java -jar oat2dex.jar smali <oat/odex file>
  • Spotbugs - SpotBugs هو خليفة FindBugs. أداة تحليل ساكن للبحث عن الأخطاء في كود جافا.
  • Qark - هذه الأداة مصممة للبحث عن العديد من الثغرات الأمنية في تطبيقات أندرويد، سواء في الكود المصدري أو حزم APK المجمعة.
  • SUPER - SUPER هو تطبيق سطر أوامر يمكن استخدامه في Windows وMacOS X وLinux، ويقوم بتحليل ملفات .apk بحثًا عن الثغرات الأمنية. يفعل ذلك عن طريق فك ضغط حزم APK وتطبيق سلسلة من القواعد لاكتشاف تلك الثغرات.
  • AndroBugs - AndroBugs Framework هو ماسح ثغرات أندرويد فعال يساعد المطورين أو القراصنة في العثور على ثغرات أمنية محتملة في تطبيقات أندرويد. لا حاجة للتثبيت على Windows.
  • Simplify - أداة لإزالة التشويش عن حزمة أندرويد إلى Classes.dex والتي يمكن استخدامها مع Dex2jar وJD-GUI لاستخراج محتويات ملف dex.
    • simplify.jar -i "input smali files or folder" -o <output dex file>
  • ClassNameDeobfuscator - سكربت بسيط لتحليل ملفات .smali التي ينتجها apktool واستخراج أسطر التعليقات التوضيحية .source.
  • Android backup extractor - أداة لاستخراج وإعادة تعبئة النسخ الاحتياطية لأندرويد التي تم إنشاؤها باستخدام adb backup (ICS+). تعتمد بشكل كبير على BackupManagerService.java من AOSP. نصيحة !! يمكن أيضًا استخدام أمر "adb backup" لاستخراج حزمة التطبيق باستخدام الأمر التالي:
    • adb backup <package name>
    • dd if=backup.ab bs=1 skip=24 | python -c "import zlib,sys;sys.stdout.write(zlib.decompress(sys.stdin.read()))" > backup.tar
  • GDA(GJoy Dex Analysizer) - GDA هو مفكك بايت كود Dalvik جديد، مطبق بلغة C++، ويتميز بتحليل أسرع واستهلاك أقل للذاكرة والقرص، وقدرة أقوى على فك ترجمة ملفات APK وDEX وODEX وOAT (يدعم ملفات JAR وCLASS وAAR منذ الإصدار 3.79)
  • تتبع فئة معينة
    • ct <package name>
  • التصحيح باستخدام jdb
    • adb forward tcp:<port> jdwp:<port>
    • jdb -attach localhost:<port>
  • Cydia Substrate: Introspy-Android - أداة صندوق أسود للمساعدة في فهم ما يفعله تطبيق أندرويد في وقت التشغيل والمساعدة في تحديد المشكلات الأمنية المحتملة.
  • Drozer - يتيح لك Drozer البحث عن الثغرات الأمنية في التطبيقات والأجهزة من خلال افتراض دور تطبيق والتفاعل مع Dalvik VM ونقاط نهاية IPC للتطبيقات الأخرى ونظام التشغيل الأساسي.
    • بدء جلسة
      • adb forward tcp:31415 tcp:31415
      • drozer console connect
    • استرجاع معلومات الحزمة
      • run app.package.list -f <app name>
      • run app.package.info -a <package name>
    • تحديد سطح الهجوم
      • run app.package.attacksurface <package name>
    • استغلال الأنشطة (Activities)
      • run app.activity.info -a <package name> -u
      • run app.activity.start --component <package name> <component name>
    • استغلال مزود المحتوى (Content Provider)
      • run app.provider.info -a <package name>
      • run scanner.provider.finduris -a <package name>
      • run app.provider.query <uri>
      • run app.provider.update <uri> --selection <conditions> <selection arg> <column> <data>
      • run scanner.provider.sqltables -a <package name>
      • run scanner.provider.injection -a <package name>
      • run scanner.provider.traversal -a <package name>
    • استغلال مستقبلات البث (Broadcast Receivers)
      • run app.broadcast.info -a <package name>
      • run app.broadcast.send --component <package name> <component name> --extra <type> <key> <value>
      • run app.broadcast.sniff --action <action>
    • استغلال الخدمة (Service)
      • run app.service.info -a <package name>
      • run app.service.start --action <action> --component <package name> <component name>
      • run app.service.send <package name> <component name> --msg <what> <arg1> <arg2> --extra <type> <key> <value> --bundle-as-obj
  • adb push 9a5ba580.0 /system/etc/security/cacerts/
  • adb shell “chmod 644 /system/etc/security/cacerts/9a5ba580.0”
  • adb shell “reboot”
  • تحقق من الإعدادات > الأمان > الشهادات الموثوقة > النظام للتأكد من أن المرجع المصدق المضاف حديثًا مدرج.
  • Burp Suite Mobile Assistant - Burp Suite Mobile Assistant هي أداة لتسهيل اختبار تطبيقات iOS باستخدام Burp Suite؛ يمكنها تعديل إعدادات الوكيل على مستوى النظام لأجهزة iOS بحيث يمكن إعادة توجيه حركة مرور HTTP(S) بسهولة إلى نسخة قيد التشغيل من Burp، ويمكنها محاولة التحايل على تثبيت شهادة SSL في تطبيقات محددة، مما يسمح لـ Burp Suite بكسر اتصالات HTTPS الخاصة بها واعتراض وفحص وتعديل كل حركة المرور.
  • OWASP ZAP - مشروع OWASP Zed Attack Proxy هو ماسح أمان مفتوح المصدر لتطبيقات الويب. وهو مخصص للاستخدام من قبل كل من الوافدين الجدد إلى أمان التطبيقات وكذلك مختبري الاختراق المحترفين.
  • Proxydroid - تطبيق وكيل عالمي لنظام أندرويد.
  • mitmproxy - هو وكيل اعتراض تفاعلي يدعم SSL/TLS مع واجهة وحدة تحكم لـ HTTP/1 وHTTP/2 وWebSockets.
  • #cy weak_classdump_bundle([NSBundle mainBundle],"/tmp/Skype")
  • Fridpa - سكربت غلاف (wrapper script) آلي لتطبيق التصحيحات على تطبيقات iOS (ملفات IPA) والعمل على الأجهزة غير المكسورة الحماية (non-jailbroken).
  • Frida-iOS-Dump - يسحب ملف IPA مفكوك التشفير من جهاز مكسور الحماية (jailbroken).
  • bagbak - أداة أخرى مبنية على Frida من نوع iOS dumpdecrypted، تدعم فك تشفير امتدادات التطبيقات ولا تتطلب SSH.
  • bfinject - تقوم bfinject بتحميل مكتبات dylib عشوائية في تطبيقات App Store قيد التشغيل. تتمتع بدعم مدمج لفك تشفير تطبيقات App Store، وتأتي مرفقة مع iSpy وCycript.
    • اختبار بسيط
      • bash bfinject -P Reddit -L test
    • فك تشفير تطبيقات App Store
      • bash bfinject -P Reddit -L decrypt
    • Cycript
      • bash bfinject -P Reddit -L cycript
  • HopperApp - Hopper هي أداة هندسة عكسية لنظامي OS X وLinux، تتيح لك تفكيك (disassemble) وفك ترجمة (decompile) وتنقيح (debug) ملفاتك التنفيذية 32/64 بت لأنظمة Intel Mac وLinux وWindows وiOS.
  • hopperscripts - يمكن استخدام Hopperscripts لفك ترميز (demangle) أسماء دوال Swift في HopperApp.
  • Radare2 - Radare2 هو إطار عمل للهندسة العكسية وأدوات سطر أوامر بأسلوب يونكس (Unix-like).
  • XReSign - تتيح لك XReSign توقيع أو إعادة توقيع ملفات ipa غير المشفرة بشهادة تمتلك المفتاح الخاص المقابل لها. تم اختبارها لتوزيع المطورين (developer) والمخصص (ad-hoc) والمؤسسات (enterprise).
    • cy# printMethods("<classname>")
  • طباعة جميع متغيرات المثيل (instance variables)
    • cy# a=#0x15d0db80
    • cy# *a أو
    • cy# function tryPrintIvars(a){ var x={}; for(i in *a){ try{ x[i] = (*a)[i]; } catch(e){} } return x; }
    • cy# a=#0x15d0db80
    • cy# tryPrintIvars(a)
  • التلاعب عبر الخاصية (property)
    • cy# [a pinCode]
    • cy# [a setPinCode: @"1234"] أو cy# a.setPinCode= @"1234"
  • تبديل الدوال (Method Swizzling) لدوال المثيل
    • cy# [a isValidPin]
    • cy# <classname>.prototype.isValidPin = function(){return 1;}
  • تبديل الدوال (Method Swizzling) لدوال الصنف
    • cy# [Pin isValidPin]
    • cy# Pin.contructor.prototype.['isValidPin'] = function(){return 1;}
  • iNalyzer - iNalyzer من AppSec Labs هو إطار عمل للتلاعب بتطبيقات iOS وتغيير المعاملات والدوال.
  • Grapefruit - أدوات تطبيقات وقت التشغيل لنظام iOS، كانت تُعرف سابقًا باسم Passionfruit.
  • Introspy-iOS - أداة صندوق أسود (Blackbox) تساعد على فهم ما يفعله تطبيق iOS في وقت التشغيل وتساعد في تحديد المشكلات الأمنية المحتملة.
  • Apple configurator 2 - أداة مساعدة يمكن استخدامها لعرض سجل النظام المباشر (live system log) على أجهزة iDevice.
  • keychaindumper - أداة للتحقق من عناصر سلسلة المفاتيح (keychain) المتاحة للمهاجم بعد كسر حماية جهاز iOS.
  • BinaryCookieReader - أداة لتفريغ جميع ملفات تعريف الارتباط (cookies) من ملف Cookies.binarycookies الثنائي.