Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-mobile-security — جهد لإنشاء مكان واحد يجمع كل ما يتعلق بأمان أندرويد و iOS من مواد مفيدة. جميع المراجع والأدوات تعود لأصحابها. أنا فقط أقوم بصيانتها. | Kitploit
أدوات/GitHubGitHub/vaib25vicky/awesome-mobile-security
أمان أندرويدالتحليل الثابتماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)أمان iOSالهندسة العكسيةاختبار الاختراقأمن الجوالالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
موارد منسقة
مختبرات وتدريب عملي
GitHubvaib25vicky/awesome-mobile-security

awesome-mobile-security

جهد لإنشاء مكان واحد يجمع كل ما يتعلق بأمان أندرويد و iOS من مواد مفيدة. جميع المراجع والأدوات تعود لأصحابها. أنا فقط أقوم بصيانتها.

عرض المستودع
3.5k378منذ 5 سنواتتمت المراجعة من قبل Kitploit

awesome-mobile-security awesome

تم الصيانة بواسطة @vaib25vicky بمساهمات من مجتمعي الأمن والمطورين.

Android

عام - مدونات، أوراق بحثية، كيفيات

  • أندرويد: الحصول على وصول إلى موفري المحتوى التعسفيين*
  • Evernote: XSS عالمي، سرقة جميع ملفات تعريف الارتباط من جميع المواقع، والمزيد
  • اعتراض النوايا الضمنية في أندرويد
  • TikTok: ثلاثة عمليات تنفيذ تعسفي للكود المستمر وسرقة ملفات تعسفية
  • تنفيذ تعسفي للكود المستمر في مكتبة Google Play Core في أندرويد: التفاصيل والشرح وPoC - CVE-2020-8913
  • أندرويد: الوصول إلى المكونات المحمية للتطبيق
  • أندرويد: تنفيذ تعسفي للكود عبر سياقات الحزم الطرف الثالث
  • مختبرات اختبار الاختراق لأندرويد - دليل خطوة بخطوة للمبتدئين
  • مقدمة لاختراق أندرويد
  • تأمين جهاز أندرويد
  • نصائح أمنية
  • دليل اختبار الأمان المحمول من OWASP
  • اختبار الأمان لتطبيقات أندرويد عبر المنصات
  • غوص عميق في أمان تطبيقات أندرويد
  • اختبار اختراق تطبيقات أندرويد باستخدام Frida
  • دليل اختبار الأمان المحمول
  • ورقة غش اختبار اختراق التطبيقات المحمولة
  • هندسة عكسية لتطبيقات أندرويد 101
  • إرشادات أمان أندرويد
  • ثغرات WebView في أندرويد
  • أهم 10 ثغرات محمولة من OWASP
  • التحقيق الجنائي العملي لهواتف أندرويد
  • الهندسة العكسية المحمولة بلا قيود
  • تجاوز اكتشاف الجذر في أندرويد باستخدام Objection وFrida Scripts
  • quark-engine - نظام تسجيل برمجيات خبيثة لأندرويد يتجاهل التعتيم
  • تجاوز اكتشاف الجذر عن طريق التلاعب اليدوي بالكود.
  • استخدام التطبيق والشبكة في أندرويد
  • GEOST BOTNET - قصة اكتشاف حصان طروادة مصرفي جديد لأندرويد
  • اختبار اختراق محمول باستخدام Frida
  • جذر Magisk بدون نظام - الكشف والمعالجة
  • AndrODet: كاشف تعتيم أندرويد متكيف
  • التطبيق العملي لأمان API المحمول
  • من الصفر إلى البطل - اختبار التطبيقات المحمولة - منصة أندرويد
  • كيفية استخدام FRIDA لاختبار إقلاع آمن بتشفير FDE على Samsung G935F يعمل بأندرويد 8
  • مغامرات البرمجيات الخبيثة لأندرويد
  • AAPG - دليل اختبار اختراق تطبيقات أندرويد
  • تجاوز مكافحة المحاكاة في أندرويد
  • تجاوز تثبيت الشهادة في Xamarin
  • تكوين Burp Suite مع Android Nougat

كتب

  • معيار الترميز الآمن لأندرويد من SEI CERT
  • داخلية أمان أندرويد
  • كتاب طبخ أندرويد
  • دليل هاكر أندرويد
  • كتاب طبخ أمان أندرويد
  • دليل هاكر التطبيقات المحمولة
  • البرمجيات الخبيثة لأندرويد وتحليلها
  • أمان أندرويد: الهجمات والدفاعات

دورات

  • تعلم أمان أندرويد
  • أمان التطبيقات المحمولة واختبار الاختراق
  • تطوير أندرويد المتقدم
  • تعلم فن تطوير التطبيقات المحمولة
  • تعلم تحليل البرمجيات الخبيثة لأندرويد
  • هندسة عكسية لتطبيقات أندرويد 101
  • اختبار اختراق أندرويد للمبتدئين

أدوات

التحليل الثابت (Static Analysis)

  • Amandroid – إطار تحليل ثابت
  • Androwarn – محلل كود ثابت آخر
  • APK Analyzer – أداة تحليل ثابت وافتراضي
  • APK Inspector – أداة GUI قوية
  • Droid Hunter – تحليل ثغرات تطبيقات أندرويد وأداة اختبار اختراق
  • Error Prone – أداة تحليل ثابت
  • Findbugs – ابحث عن الأخطاء في برامج Java
  • Find Security Bugs – إضافة SpotBugs لتدقيق أمان تطبيقات الويب Java.
  • Flow Droid – متعقب تدفق البيانات الثابت
  • Smali/Baksmali – مجمّع/مفكك لصيغة dex
  • Smali-CFGs – رسوم بيانية لتدفق التحكم Smali
  • SPARTA – تحليل برامج ثابت للتطبيقات الموثوقة
  • Thresher – للتحقق من خصائص الوصول إلى الكومة
  • Vector Attack Scanner – للبحث عن نقاط ضعيفة للهجوم
  • إضافة التحليل الثابت لـ Gradle
  • Checkstyle – أداة لفحص كود مصدر Java
  • PMD – محلل كود ثابت متعدد اللغات قابل للتوسيع
  • Soot – إطار تحسين Java
  • بداية جودة أندرويد
  • QARK – مجموعة مراجعة سريعة لأندرويد
  • Infer – أداة تحليل ثابت لـ Java و C و C++ و Objective-C

التحليل الديناميكي (Dynamic Analysis)

  • Adhrit - مجموعة أمان أندرويد للاستطلاع المتعمق وتحليل البايت كود الثابت بناءً على معايير Ghera
  • Android Hooker - مشروع مفتوح المصدر للتحليل الديناميكي لتطبيقات أندرويد
  • AppAudit - أداة عبر الإنترنت (بما في ذلك API) تستخدم التحليل الديناميكي والثابت
  • AppAudit - أداة تحليل مباشر على أجهزة أندرويد
  • CuckooDroid - امتداد لـ Cuckoo Sandbox البرنامج مفتوح المصدر
  • DroidBox - تحليل ديناميكي لتطبيقات أندرويد
  • Droid-FF - إطار تشويش ملفات أندرويد
  • Drozer
  • Marvin - يحلل تطبيقات أندرويد ويسمح بتتبع التطبيق
  • Inspeckage
  • PATDroid - مجموعة من الأدوات وهياكل البيانات لتحليل تطبيقات أندرويد
  • AndroL4b - آلة افتراضية أمنية لأندرويد مبنية على ubuntu-mate
  • Radare2 - إطار عمل للهندسة العكسية يشبه Unix وأدوات سطر أوامر
  • Cutter - منصة هندسة عكسية مجانية ومفتوحة المصدر مدعومة بـ radare2
  • ByteCodeViewer - مجموعة هندسة عكسية لتطبيقات أندرويد APK (مفكك، محرر، مصحح)
  • Mobile-Security-Framework MobSF
  • CobraDroid - بناء مخصص لنظام تشغيل أندرويد موجه خصيصًا لأمان التطبيقات
  • Magisk v20.2 - واجهة جذر ودون نظام عالمية
  • Runtime Mobile Security (RMS) - هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات أندرويد و iOS أثناء التشغيل

محللات APK لأندرويد عبر الإنترنت (Android Online APK Analyzers)

  • Oversecured - ماسح ثغرات ثابت لتطبيقات أندرويد (ملفات APK) يحتوي على أكثر من 90 فئة ثغرات
  • Android Observatory APK Scan
  • Android APK Decompiler
  • AndroTotal
  • NVISO ApkScan
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique

مختبرات (Labs)

  • OVAA (تطبيق أندرويد ضعيف من Oversecured)
  • DIVA (تطبيق غير آمن وضعيف)
  • SecurityShepherd
  • تطبيق محمول هجين ضعيف (DVHMA)
  • OWASP-mstg
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • تطبيق أندرويد غير آمن وضعيف عن قصد (PIIVA)
  • تطبيق Sieve
  • DodoVulnerableBank
  • Digitalbank
  • OWASP GoatDroid
  • تطبيق ضعيف من AppKnox
  • تطبيق أندرويد ضعيف
  • MoshZuk
  • Hackme Bank
  • مختبرات أمان أندرويد
  • Android-InsecureBankv2
  • Android-security
  • VulnDroid
  • FridaLab
  • Santoku Linux - آلة افتراضية لأمن المحمول

محاضرات (Talks)

  • كشف غطاء تشويش ثنائي أندرويد (شرائح)
  • خطوة واحدة أمام المخادعين -- تزويد محاكيات أندرويد بأدوات
  • ضعيفة خارج الصندوق: تقييم لأجهزة مشغلي أندرويد
  • تطبيقات خبيثة على مدار الساعة: تتبع مطوري البرمجيات الخبيثة عبر أندرويد
  • Chaosdata - شبح في الروبوت: امتلاك تطبيقات أندرويد باستخدام ParaSpectre
  • اختراق أندرويد و iOS عن بعد عبر خطأ في شرائح Wi-Fi من Broadcom
  • عزيزتي، لقد قلصت سطح الهجوم – مغامرات في تقوية أمان أندرويد
  • إخفاء تطبيقات أندرويد في الصور
  • كود مخيف في قلب أندرويد
  • تشويش أندرويد: وصفة لاكتشاف الثغرات داخل مكونات النظام في أندرويد
  • فك المُفكك المُعَبأ: هندسة عكسية لمكتبة أصلية لمكافحة التحليل في أندرويد
  • جولة في ثغرة FakeID في أندرويد
  • إطلاق العنان لـ D* على برامج تشغيل نواة أندرويد
  • الذكاء وراء اختراق الأجهزة الغبية
  • نظرة عامة على ثغرات تطبيقات أندرويد الشائعة
  • قمة مطوري أندرويد 2019
  • هندسة أمان أندرويد
  • الحصول على الامتياز النهائي لهاتف أندرويد

متنوعات (Misc.)

  • تقارير وموارد أندرويد
  • android-security-awesome
  • دورات اختبار اختراق أندرويد
  • أدوات أقل شهرة لاختبار اختراق تطبيقات أندرويد
  • android-device-check - مجموعة من السكريبتات لفحص تكوين أمان جهاز أندرويد
  • apk-mitm - تطبيق سطر أوامر يعد ملفات APK لأندرويد لفحص HTTPS
  • Andriller - أداة برمجية تحتوي على مجموعة أدوات تحقيق جنائي للهواتف الذكية
  • Dexofuzzy: طريقة تجميع تشابه البرمجيات الخبيثة لأندرويد باستخدام تسلسل الأوبكود - ورقة بحثية
  • مطاردة الجوكر
  • هجمات القنوات الجانبية في شبكات الخلايا 4G و 5G - شرائح
  • تطبيق Shodan.io المحمول لأندرويد
  • البرمجيات الخبيثة الشائعة لأندرويد 2018
  • البرمجيات الخبيثة الشائعة لأندرويد 2019
  • البرمجيات الخبيثة الشائعة لأندرويد 2020

iOS

عام - مدونات، أوراق بحثية، كيفيات* iOS Security

  • Basic iOS Apps Security Testing lab
  • IOS Application security – Setting up a mobile pentesting platform
  • Collection of the most common vulnerabilities found in iOS applications
  • IOS_Application_Security_Testing_Cheat_Sheet
  • OWASP iOS Basic Security Testing
  • Dynamic analysis of iOS apps w/o Jailbreak
  • iOS Application Injection
  • Low-Hanging Apples: Hunting Credentials and Secrets in iOS Apps
  • Checkra1n Era - series
  • BFU Extraction: Forensic Analysis of Locked and Disabled iPhones
  • HowTo-decrypt-Signal.sqlite-for-IOS
  • Can I Jailbreak?
  • How to Extract Screen Time Passcodes and Voice Memos from iCloud
  • Reverse Engineering Swift Apps
  • Mettle your iOS with FRIDA
  • A run-time approach for pentesting iOS applications

كتب

  • Hacking and Securing iOS Applications: Stealing Data, Hijacking Software, and How to Prevent It
  • iOS Penetration Testing
  • iOS App Security, Penetration Testing, and Development
  • IOS Hacker's Handbook
  • Hacking iOS Applications a detailed testing guide
  • Develop iOS Apps (Swift)
  • iOS Programming Cookbook

دورات

  • Pentesting iOS Applications
  • Reverse Engineering iOS Applications
  • App Design and Development for iOS

أدوات

  • Cydia Impactor
  • checkra1n jailbreak
  • idb - iOS App Security Assessment Tool
  • Frida
  • Objection - mobile exploration toolkit by Frida
  • Bfinject
  • iFunbox
  • Libimobiledevice - library to communicate with the services of the Apple ios devices
  • iRET (iOS Reverse Engineering Toolkit) - includes oTool, dumpDecrypted, SQLite, Theos, Keychain_dumper, Plutil
  • Myriam iOS
  • iWep Pro - wireless suite of useful applications used to turn your iOS device into a wireless network diagnostic tool
  • Burp Suite
  • Cycript
  • needle - The iOS Security Testing Framework
  • iLEAPP - iOS Logs, Events, And Preferences Parser
  • Cutter - Free and Open Source RE Platform powered by radare2
  • decrypt0r - automatically download and decrypt SecureRom stuff
  • iOS Security Suite - an advanced and easy-to-use platform security & anti-tampering library

مختبرات

  • OWASP iGoat
  • Damn Vulnerable iOS App (DVIA) v2
  • Damn Vulnerable iOS App (DVIA) v1
  • iPhoneLabs
  • iOS-Attack-Defense

محاضرات

  • Behind the Scenes of iOS Security
  • Modern iOS Application Security
  • Demystifying the Secure Enclave Processor
  • HackPac Hacking Pointer Authentication in iOS User Space
  • Analyzing and Attacking Apple Kernel Drivers
  • Remotely Compromising iOS via Wi-Fi and Escaping the Sandbox
  • Reverse Engineering iOS Mobile Apps
  • iOS 10 Kernel Heap Revisited
  • KTRW: The journey to build a debuggable iPhone
  • The One Weird Trick SecureROM Hates
  • Tales of old: untethering iOS 11-Spoiler: Apple is bad at patching
  • Messenger Hacking: Remotely Compromising an iPhone through iMessage
  • Recreating An iOS 0-Day Jailbreak Out Of Apple's Security Updates
  • Reverse Engineering the iOS Simulator’s SpringBoard
  • Attacking iPhone XS Max

متنوع.

  • Most usable tools for iOS penetration testing
  • iOS-Security-Guides
  • osx-security-awesome - OSX and iOS related security tools
  • Trust in Apple's Secret Garden: Exploring & Reversing Apple's Continuity Protocol-Slides
  • Apple Platform Security
  • Mobile security, forensics & malware analysis with Santoku Linux
تنزيل الأداة
  • Android Check – إضافة تحليل كود ثابت لمشروع أندرويد
  • FindBugs-IDEA تحليل بايت كود ثابت للبحث عن أخطاء في كود Java
  • APK Leaks – مسح ملف APK للبحث عن URIs ونقاط النهاية والأسرار
  • MOBEXLER - منصة اختبار اختراق للتطبيقات المحمولة
  • Vuldroid
  • iOS Internals vol 2
  • Understanding usbmux and the iOS lockdown service
  • A Deep Dive into iOS Code Signing
  • AirDoS: remotely render any nearby iPhone or iPad unusable
  • How to access and traverse a #checkra1n jailbroken iPhone File system using SSH
  • Deep dive into iOS Exploit chains found in the wild - Project Zero
  • The Fully Remote Attack Surface of the iPhone - Project Zero