Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Awesome-Android-Reverse-Engineering — قائمة منسّقة بأدوات وموارد ودورات تدريبية رائعة للهندسة العكسية على أندرويد. | Kitploit
أدوات/GitHubGitHub/user1342/awesome-android-reverse-engineering
أمان أندرويدالتحليل الثابتالتحليل الديناميكي (عزل)الهندسة العكسيةتحليل البرمجيات الخبيثةCTFأمن الجوالالتعلم والتعليمموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تحليل البرامج الثابتة
GitHubuser1342/awesome-android-reverse-engineering

Awesome-Android-Reverse-Engineering

قائمة منسّقة بأدوات وموارد ودورات تدريبية رائعة للهندسة العكسية على أندرويد.

عرض المستودع
2.6k285منذ سنة واحدةتمت المراجعة من قبل Kitploit

قائمة رائعة للهندسة العكسية لنظام أندرويد

قائمة منسقة لأفضل موارد وأدوات ودورات تدريبية في الهندسة العكسية لنظام أندرويد.

Awesome GitHub contributors GitHub Repo stars GitHub watchers GitHub last commit

طريقة الاستخدام

قائمة Awesome-Android-Reverse-Engineering هي قائمة رائعة للأشخاص الذين يعملون على تفكيك تطبيقات أو أنظمة أو مكونات أندرويد. ما عليك سوى الضغط على ctrl + F للبحث عن كلمة مفتاحية، أو تصفح قائمة المحتويات الخاصة بنا، أو ابحث عن '☆' التي تشير إلى موارد رائعة وحديثة.

المحتويات

  • التدريب
    • الدورات والمواد الدراسية
    • الفيديوهات
    • الكتب
  • الأدوات
    • أدوات التحليل الثابت
    • أدوات التحليل الديناميكي
    • أدوات التفكيك
    • تحليل البرمجيات الخبيثة
  • الموارد
    • التوثيق
    • دراسات الحالة
  • مسابقات CTF وتحديات CrackMe
  • متنوع
  • التعتيم ومكافحة الهندسة العكسية
  • تحليل البرامج الثابتة والنواة
  • هندسة عكسية لواجهات برمجة التطبيقات السحابية وخدمات الويب

التدريب

الدورات والمواد الدراسية

  • ☆ تدريب مادي ستون على الهندسة العكسية لنظام أندرويد - دورة تدريبية شاملة عبر الإنترنت حول الهندسة العكسية لنظام أندرويد من إعداد مادي ستون.
  • مقدمة إلى لغة التجميع من Azeria Labs - تغطي كل شيء بدءًا من أنواع البيانات والسجلات ومجموعة تعليمات ARM وتعليمات الذاكرة والمزيد.

الفيديوهات

  • Kristina Balaam Android Reverse Engineering - سلسلة فيديوهات حول أساسيات الهندسة العكسية وهندسة البرمجيات الخبيثة لنظام أندرويد عكسيًا.
  • LaurieWired Android Reverse Engineering videos - قناة يوتيوب تركز على الهندسة العكسية لنظام أندرويد.
  • Using Frida To Modify Android Games | Mobile Dynamic Instrumentation - تركز على الهندسة العكسية لتطبيقات أندرويد واستخدام Frida لتعديل الألعاب ديناميكيًا.

الكتب

  • ☆ Android Internals: A Confectioner's Cookbook - استكشاف متعمق للآليات الداخلية لنظام أندرويد.
  • Blue Fox: Arm Assembly Internals and Reverse Engineering - يوفر أساسًا متينًا في دواخل لغة التجميع ARM.
  • Android Software Internals Quick Reference - تقنيات في Java ودواخل نظام أندرويد.
  • ☆ Mobile Offensive Security Pocket Guide - معلومات وأساليب وأدوات أساسية لاختباري الاختراق للجوال.
  • Android Security Internals - نظرة مفصلة على بنية أمان أندرويد.
  • Android Malware Detection with Machine Learning - تقنيات تعلم آلي لكشف التطبيقات الخبيثة.
  • Android Hacker's Handbook - غوص عميق في استغلال ثغرات أندرويد والأدلة الجنائية الرقمية.
  • Practical Reverse Engineering - يغطي مفاهيم الهندسة العكسية منخفضة المستوى، بما في ذلك لغة التجميع ARM.
  • The IDA Pro Book - أساسي لتقنيات IDA Pro المتقدمة.

الأدوات

أدوات التحليل الثابت

  • QARK - أداة مفتوحة المصدر لفحص ثغرات تطبيقات أندرويد تلقائيًا.
  • Quark Engine - يدمج أدوات متنوعة كواجهات برمجة Quark Script لأبحاث أمن الجوال.
  • MobSF - يدعم التحليل الثابت والديناميكي لاختبار أمان تطبيقات أندرويد.
  • AndroBugs Framework - يحلل ويفحص تطبيقات أندرويد بحثًا عن مشكلات أمنية.
  • ☆ imjtool - أداة لفك تغليف البرامج الثابتة لمختلف البائعين والتنسيقات.
  • Android Studio - مفيد لتحليل التطبيقات المفككة عبر بيئة تطوير متكاملة (IDE).
  • ☆ APK Dependency Graph - يعرض تبعيات فئات APK بشكل مرئي.
  • disarm - أداة سطر أوامر لتحليل تعليمات ARM-64.
  • COVA - يحسب قيود المسار بناءً على واجهات برمجة تطبيقات يحددها المستخدم.
  • DIS{integrity} - يحلل ملفات APK للكشف عن الجذر والسلامة والتلاعب.
  • Dexcalibur - أداة آلية لتحليل وتنفيذ الأدوات على تطبيقات أندرويد.

إزالة التعتيم

  • ☆ Obfu[DE]scate - أداة إزالة تعتيم تستخدم منطق المقارنة الضبابي (fuzzy comparison).
  • TinySmaliEmulator - محاكي smali بسيط لـ«فك تشفير» السلاسل المعتَّمة.
  • simplify - آلة افتراضية وأداة إزالة تعتيم لنظام أندرويد.
  • deoptfuscator - أداة لإزالة تعتيم التطبيقات التي تستخدم تعتيم تدفق التحكم.

أدوات التحليل الديناميكي

  • Drozer - إطار عمل لاختبار أمان أندرويد مع ميزات تحليل ديناميكي.
  • jtrace - مشابه لـ strace، لكن لاستدعاءات نظام أندرويد.
  • sesearch - أداة سطر أوامر للاستعلام عن سياسات SELinux.
  • AutoDroid - أداة لجمع وتحليل ملفات APK بشكل جماعي.
  • الشبكات:
    • ☆ Burp Suite - أداة تجارية لتحليل حركة مرور الشبكة لتطبيقات أندرويد.
    • Wireshark - محلل بروتوكولات شبكة مفتوح المصدر.
    • SSLsplit - يعترض ويتحكم في حركة المرور المشفرة عبر SSL/TLS.
    • MITMProxy - وسيط رجل-في-الوسط لتحليل حركة مرور الشبكة.
    • apk-mitm - يهيئ ملفات APK لفحص HTTPS.
  • الأدوات اللحظية (Dynamic Instrumentation):
    • ☆ Frida - مجموعة أدوات تحليل لحظي للتلاعب بوقت التشغيل.
    • Xposed Framework - لربط وتعديل سلوك التطبيق في وقت التشغيل.
    • ☆ Objection - أداة استكشاف وقت التشغيل لتجاوز ضوابط أمان التطبيقات.
    • RMS Runtime Mobile Security - واجهة ويب لـ Frida.
    • ☆ FriDump - يستخدم Frida لتفريغ ذاكرة التطبيقات قيد التشغيل.
    • jnitrace - متتبع لواجهة JNI API مبني على Frida.
    • ☆ Binder Trace - يعترض ويحلل رسائل Binder في أندرويد.

أدوات التفكيك

  • ☆ JADX - يفكك ملفات APK إلى كود مصدري بلغة Java.
  • Procyon - مجموعة أدوات لتفكيك Java.
  • Cfr - يدعم تفكيك ملفات APK الخاصة بأندرويد.
  • FernFlower - مفكك تحليلي لـ Java.
  • ☆ Apktool - أداة شائعة لتفكيك/إعادة تجميع ملفات APK.
  • DEX2JAR - يحول ملفات DEX إلى ملفات JAR.
  • JDGui - أداة رسومية لعرض كود Java المصدري من ملفات class.
  • IDA Pro - مفكك ومصحح أخطاء تجاري.
  • ☆ Ghidra - إطار عمل SRE مجاني ومفتوح المصدر.
  • مفككات إضافية:
    • JEB Decompiler - مفكك تجاري لتطبيقات أندرويد.
    • Radare2 - إطار عمل للهندسة العكسية مع التفكيك وتصحيح الأخطاء.
    • Androguard - يحلل ويطبق الهندسة العكسية على تطبيقات أندرويد.
    • apk2gold - يفكك تطبيقات أندرويد إلى Java (ملاحظة: قد يكون قديمًا).
    • AndroidProjectCreator - يحول ملفات APK إلى مشاريع Android Studio.
    • APK Studio - بيئة تطوير مبنية على Qt لإجراء الهندسة العكسية على ملفات APK.
    • show-java - مفكك لملفات APK وJAR وDex.
    • ☆ APKLab - إضافة VS Code تدمج عدة أدوات.

تحليل البرمجيات الخبيثة

  • DroidDetective - تحليل برمجيات خبيثة بتعلم الآلة لتطبيقات أندرويد.
  • Cuckoo Droid - تحليل آلي للبرمجيات الخبيثة لأندرويد باستخدام Cuckoo Sandbox.
  • androwarn - محلل كود ثابت للتطبيقات الخبيثة على أندرويد.

الموارد

التوثيق

  • توثيق أمان أندرويد - توثيق جوجل الرسمي حول أمان أندرويد.
  • تحديات الهندسة العكسية لنظام أندرويد - قائمة منسقة من تحديات الهندسة العكسية ومسابقات CTF.
  • AndroidXref - بحث مفتوح في كود مصدر أندرويد.
  • APKMirror - مستودع لملفات APK من متجر Play ومن رفع المستخدمين.
  • APKPure - مستودع لملفات APK للاختبار والبحث.

دراسات حالة

  • تحليل ما بعد الوفاة لتطبيق الدردشة المرئية Houseparty من منظور مهندس هندسة عكسية
  • SharkBot: جيل «جديد» من أحصنة طروادة المصرفية لأندرويد يتم توزيعه عبر متجر Google Play
  • سلسلة In-the-Wild: استغلالات أندرويد

مسابقات CTF وتحديات CrackMe

  • ☆ تطبيقات UnCrackable للجوال - تحديات CrackMe لتطبيقات أندرويد من OWASP.
  • CyberTruckChallenge19 - مواد ورشة عمل أمنية من CyberTruck Challenge 2019.
  • KGB Messenger - تحدي CTF لتعلّم الهندسة العكسية لنظام أندرويد.
  • Flare-On Challenge - مسابقة CTF عالية المستوى في الهندسة العكسية تتضمن تحديات أندرويد.
  • OverTheWire Narnia - ليست خاصة بأندرويد لكنها ممتازة للتدرب على استغلال الثغرات في البرامج الثنائية.

متنوع

  • LADB - غلاف ADB محلي لنظام أندرويد.
  • Broken Droid Factory - يولد تطبيقات أندرويد ضعيفة بشكل شبه عشوائي للتدريب.
  • uber-apk-signer - أداة سطر أوامر لتوقيع ملفات APK ومحاذاتها مع Zip.
  • عرض RUNIC لكشف التلاعب - عرض توضيحي لفهم أنظمة كشف التلاعب والسلامة في أندرويد.

التعتيم ومكافحة الهندسة العكسية

  • أدوات التعتيم:
    • ProGuard - مصغّر كود ومحسّن ومعتّم.
    • R8 - مصغّر كود ومعتّم من جوجل.
    • DexGuard - أداة تجارية لتعتيم متقدم للتطبيقات.
  • تقنيات مكافحة الهندسة العكسية:
    • Android Tamper Detection Framework (ATDF) - يطبّق كشف التلاعب.
    • Paranoid - يكشف الجذر والتلاعب.
    • libhooker - يكشف أطر الخطاف مثل Frida وXposed.

تحليل البرامج الثابتة والنواة

  • Binwalk - تحليل واستخراج وإجراء هندسة عكسية لصور البرامج الثابتة.
  • AFLSmart - أداة تزويد (Fuzzer) محسّنة لتحليل صور البرامج الثابتة.
  • استغلالات نواة أندرويد - مجموعة من ثغرات النواة وتقنيات الاستغلال.
  • FirmWire - منصة تحليل ديناميكي للبرامج الثابتة للنطاق الأساسي (baseband).

المساهمة

مساهماتك مرحّب بها دائمًا! يرجى قراءة إرشادات المساهمة أولاً. نحن نتبع مدونة قواعد السلوك Contributor Covenant، لذا يرجى مراجعتها والالتزام بها عند المساهمة.

الترخيص

GitHub
هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE.md للتفاصيل.

تنزيل الأداة