
# مفكك APK وماسح الأسرار لأبحاث أمن أندرويد! استخرج مفاتيح API المسربة، وبيانات الاعتماد المكتوبة في الكود، ونقاط النهاية من ملفات APK. apk2url، كشف تسريبات APK. أداة لصيد الثغرات واختبار الاختراق. بديل لـ apkleaks و MobSF!
أداة فك تجميع APK وماسح الأسرار لأبحاث أمن أندرويد. تستخرج تلقائيًا مفاتيح API ونقاط النهاية والرموز المميزة وغيرها من بيانات الاعتماد المسربة من تطبيقات أندرويد.
تعمل مع ملفات .apk و.xapk و.dex و.jar و.class و.smali و.zip و.aar و.arsc و.aab.
مثالية لاستخراج apk2url واكتشاف تسريبات apk وهندسة أندرويد العكسية. تُستخدم من قبل باحثي الأمن ومختبري الاختراق وصيادي مكافآت الثغرات.
تحتوي معظم تطبيقات أندرويد على أسرار مكتوبة بشكل ثابت في الكود. غالبًا ما يخفي المطورون مفاتيح AWS ورموز Firebase وبيانات اعتماد API مباشرة في الكود، معتقدين أن التعتيم سيحميها. لن يحميها.
يقوم APKprobe بفك تجميع APK وتشغيل إزالة التعتيم وفحص كل شيء بأنماط regex للعثور على:
استخراج جميع الروابط ونقاط نهاية API ومسارات الخادم الخلفي من أي تطبيق أندرويد. مثالي من أجل:
اكتشف نقاط نهاية التطوير/الاختبار المنسية وواجهات برمجة التطبيقات الداخلية ولوحات الإدارة التي لا ينبغي أن تكون عامة.
حدد بسرعة الكود الحرج أمنيًا:
سرّع نصوص Frida الخاصة بك بمعرفة المكان المحدد للربط.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
أو التثبيت في وضع التطوير:
pip install -e .
فحص ملف APK بحثًا عن الأسرار:
apkprobe target.apk
استخراج الروابط ونقاط النهاية:
apkprobe target.apk -r endpoints
الفحص بحثًا عن بيانات اعتماد AWS/السحابة:
apkprobe target.apk -r aws gcp azure
apkprobe app.apk
apkprobe app1.apk app2.apk app3.xapk
apkprobe --jadx --apktool --cfr app.apk
apkprobe app.apk -o results.json -f json
apkprobe app.apk -r /path/to/rules.json
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
apkprobe [OPTIONS] FILES...
Options:
-r, --rules FILES ملفات القواعد أو المجموعات المدمجة (aws, gcp, azure, endpoints, إلخ.)
-o, --output FILE مسار ملف الإخراج
-f, --format FORMAT تنسيق الإخراج: json, yaml, text
-g, --groupby TYPE التجميع حسب: file, locator, both
-c, --cleanup إزالة الملفات المفككة بعد الفحص
-q, --quiet كتم الإخراج
Decompilers:
--jadx, -J استخدام JADX (الافتراضي)
--apktool, -A استخدام APKTool
--cfr, -C استخدام CFR
--procyon, -P استخدام Procyon
--krakatau, -K استخدام Krakatau
--fernflower, -F استخدام Fernflower
Advanced:
-d, --deobfuscate تفعيل إزالة التعتيم
-w, --working-dir DIR دليل العمل
--timeout SECONDS مهلة الفحص
استخدم أدوات فك تجميع متعددة معًا لتغطية قصوى — تتعامل الأدوات المختلفة مع التعتيم بشكل مختلف.
يدعم APKprobe تنسيقات قواعد متعددة. أنشئ قواعدك الخاصة أو استخدم قواعد البيانات الموجودة.
| التنسيق | الامتداد |
|---|---|
| APKprobe JSON | .json |
| Gitleaks | .toml |
| secret-patterns-db | .yaml |
| مفتاح-قيمة بسيط |
{
"id": "stripe-api-key",
"name": "Stripe API Key",
"pattern": "sk_live_[a-zA-Z0-9]{24}",
"confidence": "high"
}
aws — بيانات اعتماد AWS, دلاء S3, ARNsgcp — مفاتيح Google Cloud API, حسابات الخدمةazure — سلاسل اتصال Azure, المفاتيحendpoints — الروابط, مسارات API, webhooksgeneric — أنماط مفاتيح API الشائعةgitleaks — مجموعة قواعد gitleaks الكاملةيستخدم APKprobe المعالجة المتوازية لكل من فك التجميع والفحص.
# استخدام 8 عمال للفحص
apkprobe app.apk -smw 8
# استخدام تعدد العمليات بدلاً من تعدد الخيوط
apkprobe app.apk -sct process
نصائح:
--cleanup لتوفير مساحة القرص في المهام الدفعيةAPKprobe مشابه لهذه الأدوات:
يجمع APKprobe بين فك التجميع والفحص في أداة واحدة مع دعم أدوات فك تجميع متعددة.
وجدت خطأ؟ لديك فكرة؟ طلبات السحب مرحب بها.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
استخدم APKprobe مع مجموعة قواعد endpoints لاستخراج جميع الروابط ونقاط نهاية API ومسارات الخادم الخلفي:
apkprobe app.apk -r endpoints -o urls.json
يقوم هذا باستخراج apk2url تلقائيًا بعد فك التجميع.
يفحص APKprobe الكود المفكك بحثًا عن الأسرار المكتوبة بشكل ثابت باستخدام أكثر من 250 نمط regex:
apkprobe app.apk -r aws gcp azure
يكتشف مفاتيح AWS ورموز Firebase ومفاتيح Stripe وغيرها من بيانات الاعتماد المسربة.
يدعم APKprobe أدوات فك تجميع متعددة — استخدمها معًا للحصول على أفضل النتائج:
apkprobe --jadx --apktool --cfr app.apk
تتعامل أدوات فك التجميع المختلفة مع التعتيم بشكل مختلف، لذا فإن دمجها يزيد من التغطية.
نعم. صُمم APKprobe من أجل اختبار اختراق أندرويد واستطلاع مكافآت الثغرات. يرسم خريطة سطح الهجوم بسرعة عن طريق استخراج نقاط النهاية ومفاتيح API والأسرار المكتوبة بشكل ثابت من التطبيقات المستهدفة.
wadingporque
رخصة MIT. راجع LICENSE للتفاصيل.
| أداة فك التجميع | النوع | ملاحظات |
|---|
| JADX | Java | الافتراضية، الأفضل لمعظم ملفات APK |
| APKTool | Smali | الموارد + البيان |
| CFR | Java | جيدة للكود المعتّم |
| Procyon | Java | أداة فك تجميع بديلة |
| Krakatau | Java | تتعامل مع الحالات الحدية |
| Fernflower | Java | أداة فك تجميع IntelliJ |
.json |