Android-Disassembler
CodeFactor

قم بتحليل التطبيقات الخبيثة على هاتفك
حالة الصيانة
تم استئناف الصيانة، لكن المشروع لا يزال في مرحلة الاسترداد والتحديث.
- تتوقع القاعدة الأساسية الآن تهيئة الوحدات الفرعية Git قبل البناء.
- تستخدم تدفقات الفتح/الاستيراد/التصدير الافتراضية الآن عقود SAF-first على Android الحديث.
Advanced import هو مسار منفصل للمستخدمين المتقدمين للوصول إلى الجذر، نظام الملفات الخام، وتصفح التطبيقات المثبتة.
- تم الاحتفاظ بـ
QUERY_ALL_PACKAGES لمصدر التطبيقات المثبتة للمستخدمين المتقدمين، وليس لتدفق SAF الافتراضي.
- توجد وثائق الفرز والصيانة تحت
docs/maintenance/.
نموذج التخزين
- يستخدم
Select file منتقي مستندات SAF من Android.
- يستخدم
Export project و Save Details to file تدفقات إنشاء مستندات SAF.
Advanced import اختياري ومخصص للمستخدمين المتقدمين الذين يحتاجون إلى نقاط دخول لنظام الملفات الخام، الجذر، أو التطبيقات المثبتة.
- يُعتبر تصفح التطبيقات المثبتة ميزة للمستخدمين المتقدمين، لذا تظل رؤية الحزمة معزولة عن تدفق SAF الافتراضي.
إصدارات المعاينة
- كل تشغيل CI يقوم بتحميل جزئ APK تصحيح في GitHub Actions.
- يمكن لسير عمل معاينة منفصل نشر إصدار تجريبي متداول
Preview latest مع APK موقع بتوقيع التصحيح للأشخاص الذين يرغبون في تجربة أحدث بناء للفرع قبل الإصدار الرسمي.
- تبقى أصول الإصدار الرسمي على تدفق GitHub Releases العادي.
Android Disassembler هو تطبيق قادر على تحليل عدة أنواع من الملفات مثل ملفات APK، ملفات dex، المكتبات المشتركة (المعروفة بملفات .so) (NDK, JNI)، ملفات PE لنظام Windows (EXE, DLLs, SYSs، إلخ)، الملفات التنفيذية لنظام Linux، ملفات الكائنات، وغيرها الكثير. تعتمد ميزات هذا التطبيق على مكتبة capstone، محلل elf و، محلل PE، backsmali، و facile reflector.

الإصدار 2.1.5 إصدار!
ما الجديد: إصلاح عدة أخطاء طفيفة (تعطل)
الميزات
- يعرض تفاصيل ملفات elf.
- يعرض جدول الرموز (أسماء الدوال أو الكائنات، ...) لملفات elf.
- يفك تجميع أقسام الكود.
- يحتوي على خيارات تصدير متنوعة لفك التجميع. (ملف خام قابل لإعادة التحميل، ملف نصي قابل للترجمة، ملفات تحليلية، json، وقاعدة بيانات قابلة لإعادة التحميل)
- يدعم المشاريع.
- يدعم الإطلاق المباشر من متصفحات الملفات.
- يدعم العديد من ABIs (arm,x86,x64,MIPS,PowerPC,...)
- الانتقال إلى عنوان حسب أسماء الرموز، أو عنوان سداسي عشري.
- تلوين الصياغة.
- يدعم PE وصيغ ثنائية أخرى.
- فرز الرموز إذا لزم الأمر.
- تلوين تعليمات PUSH/POP.
- تلوين تعليمات هندسة ARM بشكل أفضل.
- تمت إضافة قائمة Follow Jump لتعليمات القفز. (مع BackStack)
- يمكن تجاوز إعداد التحليل التلقائي.
- يمكنك نسخ تعليمة إلى الحافظة.
- يقوم الآن بتحليل IAT, EAT لرؤوس PE.
- يمكنك الآن اختيار الأعمدة لعرضها.
- يدعم تحليل ملفات النظام (التي لا يمكن الوصول إليها بدون صلاحيات الجذر) للهواتف المجذرة.
- رسالة أكثر ودية للملفات غير القابلة للتحليل.
- يحتفظ منتقي التخزين الآن بالجلسة، بحيث يتذكر آخر مجلد تم تصفحه.
- تمت إضافة عرض سداسي عشري وآلة حاسبة مساعدة.
- تثبيت السمة تلقائي.
- اختر أي ثنائي لتحليله عندما يحتوي zip/apk على عدة ثنائيات.
- اختر APK من التطبيقات المثبتة.
- البحث عن سلاسل في الثنائي (للأسف فقط للأحرف ascii).
- تحليل بايتي (متوسط، تجزئات، إنتروبيا، اختبار G، اختبار كاي تربيع، ارتباط ذاتي) للمساعدة في تحديد ما إذا كان الملف مشفرًا.
- يدعم تجميعات .NET
- يدعم ملفات dex
- يُسمح بتحليل عدة ملفات في مشروع واحد.
فيديو شرح الاستخدام

مواد عن التجميعات
معالجة الأخطاء
-
التطبيق يتعطل!
نأسف للإزعاج، يرجى إرسال تقرير الخطأ كمشكلة. إذا كنت لا تستطيع انتظار الإصدار المستقر التالي، يرجى التحقق / منح صلاحية القراءة/الكتابة للتطبيق.
-
NotThisFormatException
هل هو ملف تنفيذي معروف؟ (ELF:.so, .o, .lib, .a, إلخ، PE:.exe, .dll, .sys, ...) ثم يرجى الإبلاغ مع الملف الذي حاولت فك تجميعه.
إذا لم يكن كذلك، تحتاج إلى الضغط على OK و الإعداد يدويًا.
الطلبات مرحب بها!
بناء وطلب سحب
- قم بتهيئة الوحدات الفرعية أولاً:
git submodule update --init --recursive
- استخدم Android Studio أو Gradle مع Android SDK/NDK مهيئين.
- أي تحسينات مرحب بها!
مفتوح المصدر
استخدم هذا التطبيق
المهام القادمة
- عرض نماذج أولية لـ NDK/C API القياسية في علامة تبويب الرموز.
- تلوين أكثر تطورًا
- إنشاء تعليقات أكثر فائدة
- تقديم دروس تعليمية عن التجميع.
- إضافة آلة افتراضية شبه حقيقية للتصحيح.
- السماح للمستخدمين بتحليل العمليات النشطة.
- إضافة سهم بجانب فك التجميع.
- تحديد الصفوف
- دعم أفضل لتجميعات thumb
- إضافة توافق لملفات OllyDbg
.udd/.bak
- إضافة توافق لملفات IDA المنتجة.
- على وشك إضافة أدوات مساعدة أخرى.
- إضافة محلل موارد Android
- السماح للمستخدم باختيار ملف من Google Drive
- السماح للمستخدم باختيار عينات من الويب عن طريق التجزئات
شكر
https://reverseengineering.stackexchange.com/a/20124/23870
مراجع تبادلية
https://reverseengineering.stackexchange.com/a/18203/23870
سياسة الخصوصية
أعتقد أنه يجب أن أخبرك بما يلي:
- عند إرسال تقرير التعطل بأنواع مثل
FileCorruptedException، قد يتم إرفاق الملف الذي تقوم بتحليله بريد تقرير الخطأ الإلكتروني، وتحميله إلى المستودع في github.com.
سجل النجوم
