Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
apkprobe — # مفكك APK وماسح الأسرار لأبحاث أمن أندرويد! استخرج مفاتيح API المسربة، وبيانات الاعتماد المكتوبة في الكود، ونقاط النهاية من ملفات APK. apk2url، كشف تسريبات APK. أداة لصيد الثغرات واختبار الاختراق. بديل لـ apkleaks و MobSF! | Kitploit
أدوات/GitHubGitHub/wadingporque/apkprobe
أمان أندرويدالتحليل الثابتتحليل الثغرات الأمنيةالهندسة العكسيةجمع المعلوماتاختبار الاختراقأمن الجوالكشف الأسرار
GitHubwadingporque/apkprobe

apkprobe

# مفكك APK وماسح الأسرار لأبحاث أمن أندرويد! استخرج مفاتيح API المسربة، وبيانات الاعتماد المكتوبة في الكود، ونقاط النهاية من ملفات APK. apk2url، كشف تسريبات APK. أداة لصيد الثغرات واختبار الاختراق. بديل لـ apkleaks و MobSF!

عرض المستودع
414منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

APKprobe

Android Python License

أداة فك تجميع APK وماسح الأسرار لأبحاث أمن أندرويد. تستخرج تلقائيًا مفاتيح API ونقاط النهاية والرموز المميزة وغيرها من بيانات الاعتماد المسربة من تطبيقات أندرويد.

تعمل مع ملفات .apk و.xapk و.dex و.jar و.class و.smali و.zip و.aar و.arsc و.aab.

مثالية لاستخراج apk2url واكتشاف تسريبات apk وهندسة أندرويد العكسية. تُستخدم من قبل باحثي الأمن ومختبري الاختراق وصيادي مكافآت الثغرات.


جدول المحتويات

  • لماذا APKprobe؟
  • الميزات
  • التثبيت
  • البدء السريع
  • أمثلة الاستخدام
  • أدوات فك التجميع المدعومة
  • القواعد المخصصة
  • الأداء
  • بدائل
  • المساهمة
  • الأسئلة الشائعة
  • الترخيص

لماذا APKprobe؟

استخراج مفاتيح API والأسرار المسربة

تحتوي معظم تطبيقات أندرويد على أسرار مكتوبة بشكل ثابت في الكود. غالبًا ما يخفي المطورون مفاتيح AWS ورموز Firebase وبيانات اعتماد API مباشرة في الكود، معتقدين أن التعتيم سيحميها. لن يحميها.

يقوم APKprobe بفك تجميع APK وتشغيل إزالة التعتيم وفحص كل شيء بأنماط regex للعثور على:

  • بيانات اعتماد السحابة (AWS, GCP, Azure)
  • مفاتيح API (Stripe, Twilio, SendGrid, إلخ.)
  • رموز OAuth والأسرار
  • سلاسل اتصال قواعد البيانات
  • المفاتيح الخاصة والشهادات

العثور على نقاط النهاية المخفية (apk2url)

استخراج جميع الروابط ونقاط نهاية API ومسارات الخادم الخلفي من أي تطبيق أندرويد. مثالي من أجل:

  • استطلاع مكافآت الثغرات
  • اختبار الاختراق
  • رسم خريطة سطح الهجوم

اكتشف نقاط نهاية التطوير/الاختبار المنسية وواجهات برمجة التطبيقات الداخلية ولوحات الإدارة التي لا ينبغي أن تكون عامة.


هندسة عكسية سهلة

حدد بسرعة الكود الحرج أمنيًا:

  • تطبيقات تثبيت SSL
  • دوال كشف الجذر
  • فحوصات مكافحة العبث
  • روتينات التشفير

سرّع نصوص Frida الخاصة بك بمعرفة المكان المحدد للربط.


الميزات

  • دعم متعدد لأدوات فك التجميع — JADX, APKTool, CFR, Procyon, Krakatau, Fernflower
  • إزالة تعتيم تلقائية — نتائج أفضل على التطبيقات المحمية
  • أكثر من 250 نمطًا مدمجًا — AWS, GCP, Azure, مفاتيح API عامة, روابط
  • قواعد مخصصة — JSON, YAML, TOML, تنسيق gitleaks
  • معالجة دفعات — فحص مئات ملفات APK دفعة واحدة
  • سريع — فك تجميع وفحص متوازي
  • تنسيقات إخراج متعددة — JSON, YAML, نص

التثبيت

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

أو التثبيت في وضع التطوير:

root@kitploit:~
pip install -e .

البدء السريع

فحص ملف APK بحثًا عن الأسرار:

root@kitploit:~
apkprobe target.apk

استخراج الروابط ونقاط النهاية:

root@kitploit:~
apkprobe target.apk -r endpoints

الفحص بحثًا عن بيانات اعتماد AWS/السحابة:

root@kitploit:~
apkprobe target.apk -r aws gcp azure

أمثلة الاستخدام

فحص أساسي

root@kitploit:~
apkprobe app.apk

فحص ملفات متعددة

root@kitploit:~
apkprobe app1.apk app2.apk app3.xapk

استخدام أدوات فك تجميع متعددة لتغطية أفضل

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

الإخراج إلى JSON

root@kitploit:~
apkprobe app.apk -o results.json -f json

قواعد مخصصة

root@kitploit:~
apkprobe app.apk -r /path/to/rules.json

فحص دفعات مع التنظيف

root@kitploit:~
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
جميع خيارات سطر الأوامر
root@kitploit:~
apkprobe [OPTIONS] FILES...

Options:
  -r, --rules FILES       ملفات القواعد أو المجموعات المدمجة (aws, gcp, azure, endpoints, إلخ.)
  -o, --output FILE       مسار ملف الإخراج
  -f, --format FORMAT     تنسيق الإخراج: json, yaml, text
  -g, --groupby TYPE      التجميع حسب: file, locator, both
  -c, --cleanup           إزالة الملفات المفككة بعد الفحص
  -q, --quiet             كتم الإخراج

Decompilers:
  --jadx, -J              استخدام JADX (الافتراضي)
  --apktool, -A           استخدام APKTool
  --cfr, -C               استخدام CFR
  --procyon, -P           استخدام Procyon
  --krakatau, -K          استخدام Krakatau
  --fernflower, -F        استخدام Fernflower

Advanced:
  -d, --deobfuscate       تفعيل إزالة التعتيم
  -w, --working-dir DIR   دليل العمل
  --timeout SECONDS       مهلة الفحص

أدوات فك التجميع المدعومة

استخدم أدوات فك تجميع متعددة معًا لتغطية قصوى — تتعامل الأدوات المختلفة مع التعتيم بشكل مختلف.


القواعد المخصصة

يدعم APKprobe تنسيقات قواعد متعددة. أنشئ قواعدك الخاصة أو استخدم قواعد البيانات الموجودة.

التنسيقات المدعومة

التنسيقالامتداد
APKprobe JSON.json
Gitleaks.toml
secret-patterns-db.yaml
مفتاح-قيمة بسيط

مثال على قاعدة (JSON)

root@kitploit:~
{
    "id": "stripe-api-key",
    "name": "Stripe API Key",
    "pattern": "sk_live_[a-zA-Z0-9]{24}",
    "confidence": "high"
}

مجموعات القواعد المدمجة

  • aws — بيانات اعتماد AWS, دلاء S3, ARNs
  • gcp — مفاتيح Google Cloud API, حسابات الخدمة
  • azure — سلاسل اتصال Azure, المفاتيح
  • endpoints — الروابط, مسارات API, webhooks
  • generic — أنماط مفاتيح API الشائعة
  • gitleaks — مجموعة قواعد gitleaks الكاملة

الأداء

يستخدم APKprobe المعالجة المتوازية لكل من فك التجميع والفحص.

root@kitploit:~
# استخدام 8 عمال للفحص
apkprobe app.apk -smw 8

# استخدام تعدد العمليات بدلاً من تعدد الخيوط
apkprobe app.apk -sct process

نصائح:

  • فك التجميع يستهلك ذاكرة كبيرة — حدد عدد العمال على الأنظمة منخفضة الذاكرة
  • الفحص يعتمد على المعالج — المزيد من العمال = نتائج أسرع
  • استخدم --cleanup لتوفير مساحة القرص في المهام الدفعية

بدائل

APKprobe مشابه لهذه الأدوات:

  • apkleaks — Python, يعتمد على regex
  • jadx — أداة فك تجميع Java (بدون فحص)
  • apktool — مفكك Smali
  • MobSF — إطار عمل أمني كامل للجوال

يجمع APKprobe بين فك التجميع والفحص في أداة واحدة مع دعم أدوات فك تجميع متعددة.


المساهمة

وجدت خطأ؟ لديك فكرة؟ طلبات السحب مرحب بها.

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

الأسئلة الشائعة

كيف أستخرج الروابط من ملف APK؟

استخدم APKprobe مع مجموعة قواعد endpoints لاستخراج جميع الروابط ونقاط نهاية API ومسارات الخادم الخلفي:

root@kitploit:~
apkprobe app.apk -r endpoints -o urls.json

يقوم هذا باستخراج apk2url تلقائيًا بعد فك التجميع.

كيف أجد مفاتيح API المسربة في تطبيقات أندرويد؟

يفحص APKprobe الكود المفكك بحثًا عن الأسرار المكتوبة بشكل ثابت باستخدام أكثر من 250 نمط regex:

root@kitploit:~
apkprobe app.apk -r aws gcp azure

يكتشف مفاتيح AWS ورموز Firebase ومفاتيح Stripe وغيرها من بيانات الاعتماد المسربة.

ما هي أفضل أداة فك تجميع APK لأبحاث الأمن؟

يدعم APKprobe أدوات فك تجميع متعددة — استخدمها معًا للحصول على أفضل النتائج:

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

تتعامل أدوات فك التجميع المختلفة مع التعتيم بشكل مختلف، لذا فإن دمجها يزيد من التغطية.

هل APKprobe جيد لمكافآت الثغرات؟

نعم. صُمم APKprobe من أجل اختبار اختراق أندرويد واستطلاع مكافآت الثغرات. يرسم خريطة سطح الهجوم بسرعة عن طريق استخراج نقاط النهاية ومفاتيح API والأسرار المكتوبة بشكل ثابت من التطبيقات المستهدفة.


الموارد

  • دليل اختبار أمن تطبيقات الجوال OWASP — اختبار شامل لأمن تطبيقات الجوال
  • توثيق أمن أندرويد — أفضل الممارسات الأمنية الرسمية
  • برامج مكافآت ثغرات أندرويد على HackerOne — ابحث عن أهداف أندرويد

المؤلف

wadingporque


الترخيص

رخصة MIT. راجع LICENSE للتفاصيل.

تنزيل الأداة
أداة فك التجميعالنوعملاحظات
JADXJavaالافتراضية، الأفضل لمعظم ملفات APK
APKToolSmaliالموارد + البيان
CFRJavaجيدة للكود المعتّم
ProcyonJavaأداة فك تجميع بديلة
KrakatauJavaتتعامل مع الحالات الحدية
FernflowerJavaأداة فك تجميع IntelliJ
.json