قائمة رائعة للهندسة العكسية لنظام أندرويد
قائمة منسقة لأفضل موارد وأدوات ودورات تدريبية في الهندسة العكسية لنظام أندرويد.
طريقة الاستخدام
قائمة Awesome-Android-Reverse-Engineering هي قائمة رائعة للأشخاص الذين يعملون على تفكيك تطبيقات أو أنظمة أو مكونات أندرويد. ما عليك سوى الضغط على ctrl + F للبحث عن كلمة مفتاحية، أو تصفح قائمة المحتويات الخاصة بنا، أو ابحث عن '☆' التي تشير إلى موارد رائعة وحديثة.
المحتويات
التدريب
الدورات والمواد الدراسية
الفيديوهات
الكتب
الأدوات
أدوات التحليل الثابت
- QARK - أداة مفتوحة المصدر لفحص ثغرات تطبيقات أندرويد تلقائيًا.
- Quark Engine - يدمج أدوات متنوعة كواجهات برمجة Quark Script لأبحاث أمن الجوال.
- MobSF - يدعم التحليل الثابت والديناميكي لاختبار أمان تطبيقات أندرويد.
- AndroBugs Framework - يحلل ويفحص تطبيقات أندرويد بحثًا عن مشكلات أمنية.
- ☆ imjtool - أداة لفك تغليف البرامج الثابتة لمختلف البائعين والتنسيقات.
- Android Studio - مفيد لتحليل التطبيقات المفككة عبر بيئة تطوير متكاملة (IDE).
- ☆ APK Dependency Graph - يعرض تبعيات فئات APK بشكل مرئي.
- disarm - أداة سطر أوامر لتحليل تعليمات ARM-64.
- COVA - يحسب قيود المسار بناءً على واجهات برمجة تطبيقات يحددها المستخدم.
- DIS{integrity} - يحلل ملفات APK للكشف عن الجذر والسلامة والتلاعب.
- Dexcalibur - أداة آلية لتحليل وتنفيذ الأدوات على تطبيقات أندرويد.
إزالة التعتيم
- ☆ Obfu[DE]scate - أداة إزالة تعتيم تستخدم منطق المقارنة الضبابي (fuzzy comparison).
- TinySmaliEmulator - محاكي smali بسيط لـ«فك تشفير» السلاسل المعتَّمة.
- simplify - آلة افتراضية وأداة إزالة تعتيم لنظام أندرويد.
- deoptfuscator - أداة لإزالة تعتيم التطبيقات التي تستخدم تعتيم تدفق التحكم.
أدوات التحليل الديناميكي
- Drozer - إطار عمل لاختبار أمان أندرويد مع ميزات تحليل ديناميكي.
- jtrace - مشابه لـ strace، لكن لاستدعاءات نظام أندرويد.
- sesearch - أداة سطر أوامر للاستعلام عن سياسات SELinux.
- AutoDroid - أداة لجمع وتحليل ملفات APK بشكل جماعي.
- الشبكات:
- ☆ Burp Suite - أداة تجارية لتحليل حركة مرور الشبكة لتطبيقات أندرويد.
- Wireshark - محلل بروتوكولات شبكة مفتوح المصدر.
- SSLsplit - يعترض ويتحكم في حركة المرور المشفرة عبر SSL/TLS.
- MITMProxy - وسيط رجل-في-الوسط لتحليل حركة مرور الشبكة.
- apk-mitm - يهيئ ملفات APK لفحص HTTPS.
- الأدوات اللحظية (Dynamic Instrumentation):
- ☆ Frida - مجموعة أدوات تحليل لحظي للتلاعب بوقت التشغيل.
- Xposed Framework - لربط وتعديل سلوك التطبيق في وقت التشغيل.
- ☆ Objection - أداة استكشاف وقت التشغيل لتجاوز ضوابط أمان التطبيقات.
- RMS Runtime Mobile Security - واجهة ويب لـ Frida.
- ☆ FriDump - يستخدم Frida لتفريغ ذاكرة التطبيقات قيد التشغيل.
- jnitrace - متتبع لواجهة JNI API مبني على Frida.
- ☆ Binder Trace - يعترض ويحلل رسائل Binder في أندرويد.
أدوات التفكيك
- ☆ JADX - يفكك ملفات APK إلى كود مصدري بلغة Java.
- Procyon - مجموعة أدوات لتفكيك Java.
- Cfr - يدعم تفكيك ملفات APK الخاصة بأندرويد.
- FernFlower - مفكك تحليلي لـ Java.
- ☆ Apktool - أداة شائعة لتفكيك/إعادة تجميع ملفات APK.
- DEX2JAR - يحول ملفات DEX إلى ملفات JAR.
- JDGui - أداة رسومية لعرض كود Java المصدري من ملفات class.
- IDA Pro - مفكك ومصحح أخطاء تجاري.
- ☆ Ghidra - إطار عمل SRE مجاني ومفتوح المصدر.
- مفككات إضافية:
- JEB Decompiler - مفكك تجاري لتطبيقات أندرويد.
- Radare2 - إطار عمل للهندسة العكسية مع التفكيك وتصحيح الأخطاء.
- Androguard - يحلل ويطبق الهندسة العكسية على تطبيقات أندرويد.
- apk2gold - يفكك تطبيقات أندرويد إلى Java (ملاحظة: قد يكون قديمًا).
- AndroidProjectCreator - يحول ملفات APK إلى مشاريع Android Studio.
- APK Studio - بيئة تطوير مبنية على Qt لإجراء الهندسة العكسية على ملفات APK.
- show-java - مفكك لملفات APK وJAR وDex.
- ☆ APKLab - إضافة VS Code تدمج عدة أدوات.
تحليل البرمجيات الخبيثة
- DroidDetective - تحليل برمجيات خبيثة بتعلم الآلة لتطبيقات أندرويد.
- Cuckoo Droid - تحليل آلي للبرمجيات الخبيثة لأندرويد باستخدام Cuckoo Sandbox.
- androwarn - محلل كود ثابت للتطبيقات الخبيثة على أندرويد.
الموارد
التوثيق
دراسات حالة
مسابقات CTF وتحديات CrackMe
متنوع
التعتيم ومكافحة الهندسة العكسية
- أدوات التعتيم:
- ProGuard - مصغّر كود ومحسّن ومعتّم.
- R8 - مصغّر كود ومعتّم من جوجل.
- DexGuard - أداة تجارية لتعتيم متقدم للتطبيقات.
- تقنيات مكافحة الهندسة العكسية:
تحليل البرامج الثابتة والنواة
- Binwalk - تحليل واستخراج وإجراء هندسة عكسية لصور البرامج الثابتة.
- AFLSmart - أداة تزويد (Fuzzer) محسّنة لتحليل صور البرامج الثابتة.
- استغلالات نواة أندرويد - مجموعة من ثغرات النواة وتقنيات الاستغلال.
- FirmWire - منصة تحليل ديناميكي للبرامج الثابتة للنطاق الأساسي (baseband).
المساهمة
مساهماتك مرحّب بها دائمًا! يرجى قراءة إرشادات المساهمة أولاً. نحن نتبع مدونة قواعد السلوك Contributor Covenant، لذا يرجى مراجعتها والالتزام بها عند المساهمة.
الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE.md للتفاصيل.