قائمة رائعة للهندسة العكسية لنظام أندرويد
قائمة منسقة لأفضل موارد وأدوات ودورات تدريبية في الهندسة العكسية لنظام أندرويد.
طريقة الاستخدام
قائمة Awesome-Android-Reverse-Engineering هي قائمة رائعة للأشخاص الذين يعملون على تفكيك تطبيقات أو أنظمة أو مكونات أندرويد. ما عليك سوى الضغط على ctrl + F للبحث عن كلمة مفتاحية، أو تصفح قائمة المحتويات الخاصة بنا، أو ابحث عن '☆' التي تشير إلى موارد رائعة وحديثة.
المحتويات
التدريب
الدورات والمواد الدراسية
الفيديوهات
الكتب
الأدوات
أدوات التحليل الثابت
- QARK - أداة مفتوحة المصدر لفحص ثغرات تطبيقات أندرويد تلقائيًا.
- Quark Engine - يدمج أدوات متنوعة كواجهات برمجة Quark Script لأبحاث أمن الجوال.
- MobSF - يدعم التحليل الثابت والديناميكي لاختبار أمان تطبيقات أندرويد.
- AndroBugs Framework - يحلل ويفحص تطبيقات أندرويد بحثًا عن مشكلات أمنية.
- ☆ imjtool - أداة لفك تغليف البرامج الثابتة لمختلف البائعين والتنسيقات.
- Android Studio - مفيد لتحليل التطبيقات المفككة عبر بيئة تطوير متكاملة (IDE).
- ☆ APK Dependency Graph - يعرض تبعيات فئات APK بشكل مرئي.
- disarm - أداة سطر أوامر لتحليل تعليمات ARM-64.
- COVA - يحسب قيود المسار بناءً على واجهات برمجة تطبيقات يحددها المستخدم.
- DIS{integrity} - يحلل ملفات APK للكشف عن الجذر والسلامة والتلاعب.
- Dexcalibur - أداة آلية لتحليل وتنفيذ الأدوات على تطبيقات أندرويد.
إزالة التعتيم
- ☆ Obfu[DE]scate - أداة إزالة تعتيم تستخدم منطق المقارنة الضبابي (fuzzy comparison).
- TinySmaliEmulator - محاكي smali بسيط لـ«فك تشفير» السلاسل المعتَّمة.
- simplify - آلة افتراضية وأداة إزالة تعتيم لنظام أندرويد.
- deoptfuscator - أداة لإزالة تعتيم التطبيقات التي تستخدم تعتيم تدفق التحكم.
أدوات التحليل الديناميكي
- Drozer - إطار عمل لاختبار أمان أندرويد مع ميزات تحليل ديناميكي.
- jtrace - مشابه لـ strace، لكن لاستدعاءات نظام أندرويد.
- sesearch - أداة سطر أوامر للاستعلام عن سياسات SELinux.
- AutoDroid - أداة لجمع وتحليل ملفات APK بشكل جماعي.
- الشبكات:
- ☆ Burp Suite - أداة تجارية لتحليل حركة مرور الشبكة لتطبيقات أندرويد.
- Wireshark - محلل بروتوكولات شبكة مفتوح المصدر.
- SSLsplit - يعترض ويتحكم في حركة المرور المشفرة عبر SSL/TLS.
- MITMProxy - وسيط رجل-في-الوسط لتحليل حركة مرور الشبكة.
- apk-mitm - يهيئ ملفات APK لفحص HTTPS.
- الأدوات اللحظية (Dynamic Instrumentation):
- ☆ Frida - مجموعة أدوات تحليل لحظي للتلاعب بوقت التشغيل.
- Xposed Framework - لربط وتعديل سلوك التطبيق في وقت التشغيل.
- ☆ Objection - أداة استكشاف وقت التشغيل لتجاوز ضوابط أمان التطبيقات.
- RMS Runtime Mobile Security - واجهة ويب لـ Frida.
- ☆ FriDump - يستخدم Frida لتفريغ ذاكرة التطبيقات قيد التشغيل.
- jnitrace - متتبع لواجهة JNI API مبني على Frida.
- ☆ Binder Trace - يعترض ويحلل رسائل Binder في أندرويد.