Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XcInspector — تطبيق macOS لفحص ملفات مشروع Xcode بحثًا عن مشكلات أمنية محتملة. | Kitploit
أدوات/GitLabGitLab/swiftdevcollective/xcodeprojectsecurity
أدوات دفاعيةالتحليل الثابتماسحات الثغرات الأمنيةتحليل الكودتدقيق التكوينDevSecOpsأمن سلسلة التوريد
GitLabswiftdevcollective/xcodeprojectsecurity

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XcInspector

تطبيق macOS لفحص ملفات مشروع Xcode بحثًا عن مشكلات أمنية محتملة.

عرض المستودعالموقع الإلكتروني
935منذ سنة واحدةلم تتم المراجعة بعد

XcInspector: لأمان مشاريع Xcode

XcInspector هو تطبيق macOS، وأداة سطر أوامر، لمسح ملفات مشاريع Xcode بحثًا عن مشكلات أمنية محتملة.

  • مستودع الكود المصدري على GitLab
  • قائمة الفحوصات المخطط لها (القواعد)

لماذا؟

هناك بعض الطرق التي يمكن بها استخدام مشاريع Xcode للمساس بالأمان والخصوصية.

  • يمكن تضمين نصوص برمجية عشوائية في المشروع، والتي قد يتم ضبطها لتعمل تلقائيًا عند حدوث إجراءات معينة (مثل أمر "Build" الشائع).
  • قد تشير النصوص البرمجية إلى مسارات خارج دليل المشروع.
  • يمكن تضمين ملفات/نصوص برمجية/مكتبات قابلة للتنفيذ في أرشيفات المشروع.

هذه الأداة هي محاولة لمحاولة (وليس ضمان) اكتشاف بعض المخاطر المعروفة في مشاريع Xcode.

ملاحظة: لن يقوم XcInspector بمسح ملفات المصدر (Swift، Objective-C، إلخ) بحثًا عن أي نوع من المشكلات الأمنية في الكود الخاص بها. فهذا شأن منفصل خارج نطاق هذا المشروع.

التثبيت

XcInspector متاح كتطبيق، وكأداة سطر أوامر، لنظام macOS. كلاهما في حالة "ألفا" — أي أنهما قابلان للاستخدام، لكنهما لا يزالان غير مصقولين وغير مكتملين نوعًا ما.

لا توجد حزم قابلة للتنزيل بعد، لذا سيتعين عليك استخدام Xcode لتصريف وبناء الأدوات من المصدر في هذا المشروع.

المشروع والمصادر موجودة في دليل XcInspector.

نستخدم دليلًا فرعيًا هنا لأن ملفاتنا النموذجية (دليل TestSamples)، المستخدمة في اختبارات الوحدة وواجهة المستخدم، تتضمن ملفات مشاريع Xcode — بما في ذلك بعض الملفات المشوّهة عمدًا. وجودها في دليل المشروع سوف يربك Xcode (كما تعلمنا بالطريقة الصعبة).

لبناء التطبيق

  • افتح المشروع في Xcode.
  • اختر مخطط "XcInspectorApp" (قائمة Product -> Scheme -> XcInspectorApp).
  • قائمة Product -> Build
  • ابحث عن التطبيق المُصرَّف في عمق تسلسل DerivedData:
    • داخل دليل DerivedData الخاص بـ Xcode (عادةً في ~/Library/Developer/Xcode/DerivedData
    • يجب أن يكون هناك دليل يبدأ بـ XcodeProjectSecurity، متبوعًا بمجموعة من الأحرف التي تبدو عشوائية.
    • داخل ذلك الدليل، انتقل إلى Build/Products/Debug
    • هناك يجب أن تجد (من بين أشياء أخرى كثيرة) XcInspectorApp.app
    • انسخ ذلك إلى مجلد Applications أو Utilities أو أي دليل آخر تريد وضعه فيه.

لبناء أداة سطر الأوامر

  • افتح المشروع في Xcode.
  • اختر مخطط "CommandLineToolRelease" (قائمة Product -> Scheme -> CommandLineToolRelease).
  • قائمة Product -> Build
  • ابحث عن الأداة المُصرَّفة في عمق تسلسل DerivedData:
    • داخل دليل DerivedData الخاص بـ Xcode (عادةً في ~/Library/Developer/Xcode/DerivedData
    • يجب أن يكون هناك دليل يبدأ بـ XcodeProjectSecurity، متبوعًا بمجموعة من الأحرف التي تبدو عشوائية.
    • داخل ذلك الدليل، انتقل إلى Build/Products/Release
    • هناك يجب أن تجد (من بين أشياء أخرى كثيرة) ملفًا قابلًا للتنفيذ باسم xcinspector.
    • انسخ ذلك إلى أي دليل تريد وضعه فيه (مثل /usr/local/bin).

الاستخدام

تطبيق XcInspector

لمسح مشروع Xcode، اختر أمر "Open…" (⌘-O) من قائمة "File" في التطبيق. ثم اختر دليلًا يحتوي على ملف مشروع Xcode (.xcodeproj) بداخله، وانقر على زر "Open".

ستظهر نافذة تقرير تخبرك بعدد المشكلات المحتملة التي تم العثور عليها، إن وُجدت. ستسرد نافذة التقرير أيضًا كل مشكلة تم تحديدها، بما في ذلك الملف المحدد، و(إن أمكن) رقم السطر الذي تمت فيه مصادفة المشكلة.

أداة سطر الأوامر xcinspector

تأكد من أن أداة سطر الأوامر في مكان يمكنك الوصول إليه (مثل /usr/local/bin).

للحصول على تعليمات حول الخيارات المتاحة عند تشغيل الأداة، استخدم الأمر: xcinspector --help

بشكل عام، يمكنك الحصول على تقرير لمشروع Xcode معين عن طريق تمرير المسار إلى دليل المشروع، أو ملف المشروع (.xcodeproj) نفسه. مثال: xcinspector /User/me/Projects/MyApp

سيتم إخراج التقرير الناتج إلى الطرفية (stdout)، ويكون بصيغة تحذيرات Xcode (filepath:linenumber:(error|warning|note):message). إذا لم يتم العثور على مشكلات، سيكون التقرير فارغًا (سيتم إخراج سطر فارغ فقط).

يمكنك اختياريًا تضمين ملخص في نهاية التقرير (والذي سيظهر حتى إذا لم يتم العثور على مشكلات). xcinspector --stats path/to/project أو xcinspector -s path/to/project

يمكنك أيضًا اختياريًا تضمين تفاصيل موسعة لأي مشكلات تم العثور عليها. (حاليًا، هذا يعرض فقط نص البرنامج النصي عند العثور على برنامج نصي مضمّن.) xcinspector --details path/to/project أو xcinspector -d path/to/project

التقنيات المستخدمة

  • macOS 14 Ventura (أو أحدث)
  • Xcode 15 (أو أحدث)
  • SwiftUI
  • SwiftLint

قانوني

إخلاء المسؤولية

بينما قد تساعد هذه الأداة في تحديد بعض المخاطر الأمنية المحتملة، إلا أنها لا تستطيع بأي حال من الأحوال ضمان سلامة أي مشروع Xcode معين، أو أي منتج مشتق.

باستخدامك هذا البرنامج، فإنك توافق على أنك المسؤول الوحيد عن ضمان أمان أي مشاريع Xcode تستخدمها أو تشاركها، وتُبرئ جميع مؤلفي، أو المساهمين في، أو موزعي، XcInspector من أي مسؤولية أو التزام.

حقوق النشر

حقوق النشر ©2023-2024 Grant Neufeld، وآخرون.

الترخيص

الكود المصدري لهذا المشروع متاح بموجب شروط ترخيص Mozilla العام، الإصدار 2.0.

ملف الترخيص مضمّن مع ملفات المشروع.

تنزيل الأداة