MARA_Framework
MARA هي إطار عمل لإعادة هندسة وتحليل تطبيقات الجوال (Mobile Application Reverse engineering and Analysis Framework). وهي أداة تجمع بين أدوات إعادة الهندسة والتحليل الشائعة لتطبيقات الجوال، للمساعدة في اختبار التطبيقات مقابل تهديدات أمان الجوال من OWASP. هدفها هو جعل هذه المهمة أسهل وأكثر ودية لمطوري تطبيقات الجوال ومحترفي الأمن.
MARA تم تطويرها وصيانتها بواسطة @xtian_kisutsa و @iamckn. إنها لا تزال في مراحل مبكرة جدًا من التطوير وهناك الكثير قادم، تماشياً مع خارطة طريقنا. أي مساهمات أو اقتراحات للأداة ستكون موضع تقدير كبير.

الميزات المدعومة
هندسة APK العكسية
- تفكيك كود Dalvik الثنائي إلى كود smali الثنائي عبر baksmali و apktool
- تفكيك كود Dalvik الثنائي إلى كود Java الثنائي عبر enjarify
- إعادة ترجمة APK إلى كود مصدر Java عبر jadx
إزالة التعتيم عن APK
تحليل APK
- تحليل ملفات smali للتحليل عبر smalisca
- تفريغ أصول ومكتبات وموارد APK
- استخراج بيانات الشهادة عبر openssl
- استخراج السلاسل النصية وأذونات التطبيق عبر aapt
- تحديد الأساليب والفئات عبر ClassyShark
- فحص APK بحثًا عن الثغرات الأمنية عبر androbugs
- تحليل APK بحثًا عن سلوك ضار محتمل عبر androwarn
- تحديد المترجمات، والحزمات، ومُعتميّ الأكواد عبر APKiD
- استخراج مسارات التنفيذ، وعناوين IP، والعناوين URL، والروابط، والبريد الإلكتروني عبر التعبيرات النمطية
تحليل بيان APK
- استخراج النوايا (Intents)
- استخراج الأنشطة المُصدّرة
- استخراج المستقبلات (Receivers)
- استخراج المستقبلات المُصدّرة
- استخراج الخدمات (Services)
- استخراج الخدمات المُصدّرة
- التحقق مما إذا كان APK قابلاً للتصحيح (debuggable)
- التحقق مما إذا كان APK يسمح بالنسخ الاحتياطي
- التحقق مما إذا كان APK يسمح بإرسال رموز سرية
- التحقق مما إذا كان APK يمكنه استقبال رسائل SMS ثنائية
تحليل النطاقات
التحليل الأمني
معلومات إضافية حول الإطار والمتطلبات الأساسية ودليل التثبيت متاحة على wiki