Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xtiankisutsa/mara_framework
أمان أندرويدالتحليل الثابتتحليل الثغرات الأمنيةتحليل الكوداختبار اختراق تطبيقات الجوالالهندسة العكسيةأمن الجوالتحليل الملفات الثنائيةالتعلم والتعليم
GitHubxtiankisutsa/mara_framework

MARA_Framework

MARA هو إطار لعكس هندسة وتحليل تطبيقات الجوال. وهو عبارة عن مجموعة أدوات تجمع أدوات شائعة الاستخدام في عكس هندسة وتحليل تطبيقات الجوال للمساعدة في اختبار تطبيقات الجوال ضد تهديدات أمان الجوال الخاصة بـ OWASP.

67017518منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

MARA_Framework

MARA هي إطار عمل لإعادة هندسة وتحليل تطبيقات الجوال (Mobile Application Reverse engineering and Analysis Framework). وهي أداة تجمع بين أدوات إعادة الهندسة والتحليل الشائعة لتطبيقات الجوال، للمساعدة في اختبار التطبيقات مقابل تهديدات أمان الجوال من OWASP. هدفها هو جعل هذه المهمة أسهل وأكثر ودية لمطوري تطبيقات الجوال ومحترفي الأمن.

MARA تم تطويرها وصيانتها بواسطة @xtian_kisutsa و @iamckn. إنها لا تزال في مراحل مبكرة جدًا من التطوير وهناك الكثير قادم، تماشياً مع خارطة طريقنا. أي مساهمات أو اقتراحات للأداة ستكون موضع تقدير كبير.

Alt

الميزات المدعومة

هندسة APK العكسية

  • تفكيك كود Dalvik الثنائي إلى كود smali الثنائي عبر baksmali و apktool
  • تفكيك كود Dalvik الثنائي إلى كود Java الثنائي عبر enjarify
  • إعادة ترجمة APK إلى كود مصدر Java عبر jadx

إزالة التعتيم عن APK

  • إزالة التعتيم عن APK عبر [apk-deguard.com] (http://www.apk-deguard.com/)

تحليل APK

  • تحليل ملفات smali للتحليل عبر smalisca
  • تفريغ أصول ومكتبات وموارد APK
  • استخراج بيانات الشهادة عبر openssl
  • استخراج السلاسل النصية وأذونات التطبيق عبر aapt
  • تحديد الأساليب والفئات عبر ClassyShark
  • فحص APK بحثًا عن الثغرات الأمنية عبر androbugs
  • تحليل APK بحثًا عن سلوك ضار محتمل عبر androwarn
  • تحديد المترجمات، والحزمات، ومُعتميّ الأكواد عبر APKiD
  • استخراج مسارات التنفيذ، وعناوين IP، والعناوين URL، والروابط، والبريد الإلكتروني عبر التعبيرات النمطية

تحليل بيان APK

  • استخراج النوايا (Intents)
  • استخراج الأنشطة المُصدّرة
  • استخراج المستقبلات (Receivers)
  • استخراج المستقبلات المُصدّرة
  • استخراج الخدمات (Services)
  • استخراج الخدمات المُصدّرة
  • التحقق مما إذا كان APK قابلاً للتصحيح (debuggable)
  • التحقق مما إذا كان APK يسمح بالنسخ الاحتياطي
  • التحقق مما إذا كان APK يسمح بإرسال رموز سرية
  • التحقق مما إذا كان APK يمكنه استقبال رسائل SMS ثنائية

تحليل النطاقات

  • فحص SSL للنطاقات عبر pyssltest و testssl
  • بصمة الموقع الإلكتروني عبر whatweb

التحليل الأمني

  • التحليل الثابت للكود المصدري بناءً على OWASP Top Mobile Top 10 و قائمة مراجعة تطبيقات الجوال OWASP
  • MARA قادرة على إجراء تحليل فردي أو جماعي لملفات APK أو DEX أو JAR.

معلومات إضافية حول الإطار والمتطلبات الأساسية ودليل التثبيت متاحة على wiki

تنزيل الأداة