Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zafrida-ui — نافذة أداة Frida UI داخل PyCharm / JetBrains IDEs. | Kitploit
أدوات/GitHubGitHub/yilongmd/zafrida-ui
أمان أندرويدالتحليل الديناميكي (عزل)أمان iOSالهندسة العكسيةالبرمجة النصية والأتمتةمصممي الأخطاءاختبار الاختراقأمن الجوالالأدوات والمكونات
GitHubyilongmd/zafrida-ui

zafrida-ui

نافذة أداة Frida UI داخل PyCharm / JetBrains IDEs.

8311منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

中文 | English

ZAFrida UI ZAFrida UI - إضافة Frida لـ PyCharm

الإصدار الحالي: 0.3.6

الترخيص نجوم GitHub

مقدمة عن المشروع

أداة Frida رسومية مصممة خصيصًا لـ PyCharm/IntelliJ

ZAFrida UI هي إضافة رسومية لـ Frida مدمجة في PyCharm وسلسلة IDEs من JetBrains. تهدف إلى حل مشكلات تعقيد أوامر Frida في سطر الأوامر وفوضى إدارة السكريبتات، وتوفر مجموعة كاملة من واجهة تفاعلية (UI) لإدارة الأجهزة والعمليات والسكريبتات والسجلات.

تتمثل الميزة الأساسية في "نظام إدارة القوالب القائم على مربعات الاختيار": يمكن للمستخدم من خلال التحديد/إلغاء التحديد إدراج أجزاء من الكود ديناميكيًا في السكريبت الرئيسي أو تعليقها، مما يتيح تجميع سكريبتات Hook بطريقة "المكعبات". في الوقت نفسه، تحتوي الإضافة على إدارة مشروعات كاملة (zafrida-project.xml)، وتدعم التبديل السريع بين تكوينات متعددة للأجهزة والبيئات.

لا تحل ZAFrida محل Frida، بل تعمل كغلاف واجهة مستخدم قوي لـ frida-tools، وتتكامل بسلاسة مع بيئة Python و Frida الحالية.

ويكي مختصر: ZAFrida UI Wiki مختصر (BBS) (هذا هو الويكي الأبسط) دليل استخدام مفصل: دليل استخدام ZAFrida UI المفصل Wiki

عرض توضيحي

الصفحة الرئيسية

بدء الاستخدام

  1. تثبيت الإضافة: ابحث عن "ZAFrida" في سوق إضافات IDE أو قم بالتثبيت من القرص.
  2. تكوين البيئة: افتح Settings -> Tools -> ZAFrida، وقم بتكوين مسار ملف frida القابل للتنفيذ (إذا لم يتم التعرف عليه تلقائيًا).
  3. إنشاء مشروع: انقر بزر الماوس الأيمن في عرض المشروع -> New Frida Project.
  4. كتابة/اختيار سكريبت: في لوحة Run، اختر ملف agent.js الخاص بك.
  5. Hook وتصحيح الأخطاء:
  • قم بتوصيل الجهاز (USB أو Remote أو Gadget).
  • حدد العملية المستهدفة أو اسم الحزمة.
  • انقر على Run.
  1. استخدام القوالب: انتقل إلى علامة التبويب Templates، وحدد وظائف Hook التي تحتاجها (مثل "SSL Pinning Bypass")، وسيتم حقن الكود تلقائيًا في السكريبت الخاص بك.
  2. أتمتة Skills (اختياري): مغلقة افتراضيًا. اذهب إلى Settings/Preferences -> ZAFrida -> Skills HTTP API، وحدد Enable Skills لبدء تشغيل API محلي تلقائيًا (يمكنك أيضًا بدء/إيقاف يدويًا)، موقع CLI والقوالب:
    • skills-cli/zafrida_skill_cli.py
    • skills-template/zafrida-http-control/

رمز مجموعة الدردشة

رمز مجموعة ZAFrida والعكس الهندسي

الميزات

  • إدارة الأجهزة والعمليات
    يدمج frida-ls-devices و frida-ps، ويدعم تحديث قائمة الأجهزة بنقرة واحدة، وعرض العمليات الجارية، والتطبيقات قيد التشغيل أو التطبيقات المثبتة.

  • اتصال متعدد الأوضاع
    يدعم بشكل كامل أوضاع USB / Remote / Gadget، ويدعم Host و Port مخصصين عن بُعد، دون الحاجة إلى تجميع معاملات سطر أوامر معقدة يدويًا.

  • تشغيل سكريبت تفاعلي (Run / Attach)

    • يدعم إجراءين: Run (افتراضيًا Spawn) و Attach، وليس مجرد "تبديل الأوضاع".
    • يدعم Force Stop لإجبار تطبيق الهدف على التوقف.
    • يحتوي على وحدة تحكم مدمجة لإخراج السجلات، ويحفظ السجلات تلقائيًا في دليل المشروع zafrida-logs/.
  • قائمة يمين لمحرر JS (هام)

    • في منطقة تحرير ملف Frida JS، انقر بزر الماوس الأيمن لتحديد الخيارات التالية مباشرة:
      • Run Frida JS: تنفيذ ملف JS الحالي كسكريبت رئيسي (افتراضيًا Spawn).
      • Attach Frida JS: حقن ملف JS الحالي كسكريبت إضافي في العملية الهدف الجارية.
    • قبل التنفيذ، سيتم حفظ الملف الحالي تلقائيًا، وسيتم التبديل تلقائيًا إلى مشروع ZAFrida الذي ينتمي إليه السكريبت.
    • مناسب للتحقق السريع من PoC، والعرض التوضيحي، ووضع Gadget، أو الحقن الفوري في العمليات الجارية.
    • اختصارات لوحة المفاتيح:
      • Windows / Linux: Ctrl + Alt + S
      • macOS: ⌘ + ⌥ + S
  • إدراج Snippets من قائمة يمين المحرر

    • في قائمة يمين محرر JS، توجد ZAFrida Frida Snippets.
    • إدراج سريع لأجزاء كود Frida الشائعة، مثل:

سيناريوهات الاستخدام

ZAFrida UI مناسبة لجميع سيناريوهات الهندسة العكسية باستخدام Frida، خاصة:

  • اختبار الاختراق وتحليل الهندسة العكسية لتطبيقات Android / iOS.
  • عمليات التصحيح التي تتطلب التبديل المتكرر بين سكريبتات Hook مختلفة.
  • المهندسون الذين يفضلون استخدام IDE (PyCharm/IDEA) لتطوير مختلط بلغة Python و JS.

التوثيق الفني

  • المتطلبات البيئية:

    • IntelliJ IDEA أو PyCharm (يُفضل 2024.3+)
    • تم تثبيت Python3 و frida-tools محليًا (pip install frida-tools)
    • تأكد من أن frida و frida-ps و frida-ls-devices موجودة في PATH النظام أو تم تحديد مسارها في إعدادات الإضافة.
  • الإبلاغ عن المشكلات: Github Issues

بدء تشغيل المشروع

  1. استنساخ الكود المصدري: git clone https://github.com/yilongmd/zafrida-ui.git
  2. افتح المشروع باستخدام IntelliJ IDEA.
  3. قم بتشغيل مهمة Gradle runIde لبدء بيئة التصحيح.

لقطات الشاشة

الواجهة الرئيسية ولوحة التشغيل (Run Panel)

توفر اختيار الجهاز واختيار السكريبت وتكوين وضع التشغيل وإخراج وحدة التحكم.

لوحة التشغيل

إدارة القوالب الديناميكية (Template Panel)

على اليسار اختيار التصنيف، في الوسط اختيار القوالب، على اليمين معاينة الكود في الوقت الفعلي. مربعات الاختيار تتحكم مباشرة في تفعيل أو تعطيل محتوى السكريبت.

لوحة القوالب

واجهة الإعدادات (Settings)

دعم تخصيص مسار أدوات Frida وعنوان الاتصال عن بُعد وتكوين السجلات.

الإعدادات

معالج إنشاء المشروع

إنشاء بنية مشروع Frida قياسية بسرعة.

مشروع جديد

الهندسة التقنية

بيئة التطوير

  • اللغة: Java 21, Java, نصوص البناء تستخدم Gradle Kotlin DSL
  • الإطار: IntelliJ Platform SDK
  • أداة البناء: Gradle
  • التبعيات: frida frida-tools (بيئة Python)

الشكر والتقدير

شكر خاص للأساتذة التاليين على دعمهم بقوالب سكريبت Frida JS لهذا المشروع:

  • Xiao Jia
  • Lane
  • Mei Ren

لمزيد من المساهمين وشكر إضافي، راجع: CONTRIBUTORS.md

تنزيل الأداة
  • هيكل Java.perform
  • قالب Hook لطريقة Java
  • Interceptor.attach Native Hook
  • عملية الإدراج تتبع WriteCommandAction في IDE، ويمكن التراجع عنها/إعادتها بأمان.
  • نظام القوالب الديناميكي (الابتكار الأساسي)

    • قوالب Hook شائعة مدمجة لنظامي Android / iOS (مثل SSL Pinning Bypass، Method Hook، Native Hook). التحكم بواسطة مربعات الاختيار: التحديد يُدرج الكود، إلغاء التحديد يُعلق الكود تلقائيًا، دون الحاجة إلى تعديل يدوي.
    • دعم القوالب المخصصة، وإمكانية معاينة الكود في الوقت الفعلي داخل IDE.
  • فصل Run Script عن Attach Script

    • دعم وجود Run Script رئيسي و Attach Script مستقل معًا.
    • مناسب لفصل "Hook أثناء بدء التشغيل" عن "منطق الحقن أثناء التشغيل"، مما يسهل التصحيح المعقد والصيانة طويلة المدى.
  • تكوين المشروعات (ZAFrida Project)

    • تقديم مفهوم ZAFrida Project، الذي يجمع الجهاز والهدف والسكريبت وسكريبت Attach ومعلمات الاتصال وغيرها كسياق عمل كامل.
    • دعم في عرض المشروع:
      • New Frida Project لإنشاء مشروع جديد
      • Select Frida Project للتبديل السريع بين المشروعات النشطة حاليًا
      • Load Frida Project لاستيراد دليل مشروع موجود
    • بعد التبديل بين المشروعات، يتم استعادة حالة UI والتكوين تلقائيًا.
  • تحليل ذكي لبيئة Python / Frida

    • تحليل تلقائي لـ Python SDK الخاص بمشروع PyCharm الحالي (venv / conda).
    • حقن PATH ديناميكيًا لضمان استدعاء frida / frida-tools الصحيح.
    • معالجة متوافقة لسيناريوهات Remote / Gadget لتجنب الحقن الخاطئ في البيئة المحلية.
  • وظائف مساعدة للتطوير

    • دعم تثبيت frida-gum.d.ts بنقرة واحدة لتوفير تلميحات النوع والإكمال الذكي لـ Frida JS.
  • واجهة أتمتة Skills المحلية

    • إضافة Skills HTTP API محلية جديدة (مغلقة افتراضيًا)، يمكن استخدامها للتحكم النصي في تبديل المشروعات وتعيين وضع الجهاز/الاتصال وتشغيل Run/Attach وقراءة مسار السجلات ومحتواها.
    • طريقة التفعيل: Settings/Preferences -> ZAFrida -> Skills HTTP API، حدد Enable Skills.
    • CLI والقوالب المرفقة:
      • skills-cli/zafrida_skill_cli.py
      • skills-template/zafrida-http-control/