
aotopsy
محلل ثابت للقطات AOT الخاصة بـ Flutter/Dart — يستعيد أسماء الدوال، والتسلسلات الهرمية للفئات، ومخططات الاستدعاء، والإشارات السلوكية من ملف libapp.so…

محلل ثابت للقطات AOT الخاصة بـ Flutter/Dart — يستعيد أسماء الدوال، والتسلسلات الهرمية للفئات، ومخططات الاستدعاء، والإشارات السلوكية من ملف libapp.so…

أداة اختراق شاملة لاستغلال أجهزة أندرويد عن بُعد باستخدام ADB و Metasploit-Framework للحصول على جلسة Meterpreter.

Python PoC لثغرة CVE-2026-18907 المتعلقة باجتياز المسار في معالج التنزيل بمتصفح TECNO Hi Browser. يتضمن خادم HTTP ضارًا ومنزّلًا بسيطًا لتوضيح…

تجوّل عبر CVE-2023-41898: استغلال رابط عميق غير مُتحقق منه في Home Assistant لنظام أندرويد لتحميل عناوين URL عشوائية في WebView بصلاحيات مرتفعة…

مختبر تعليمي لنظام أندرويد لاختطاف الـ Intent الضمني CVE-2023-31014

مختبر أندرويد تعليمي لـ CVE-2020-23349 في Sina Weibo SDK 4.2.7

ملعب مرن لتحديات CTF الخاصة بنظام أندرويد.

An Android HW Attestation demo

إثبات مفهوم لثغرة CVE-2026-22010 الخاصة بإعادة توجيه Intent في أندرويد: يوضح نشاطًا مُصدَّرًا يعيد توجيه الـ Intents إلى مكونات داخلية يتحكم فيها…

مشروع قالب قائمة ImGui متكامل لنظام أندرويد.

CVE-2026-12960 - تصدير غير صحيح لمكونات تطبيق أندرويد في تطبيق ASUS Router (com.asus.aihome). برهان المفهوم (PoC)، APK للاستغلال، فيديو، وتقرير…

تطبيق Django يقوم بإجراء SAST وتحليل البرامج الضارة لملفات APK الخاصة بأندرويد

تطبيق ينقل CVE-2019-2215 إلى arm32 ويقوم بتركيب ملف su الثنائي في /sbin مع denylist + مثبت تطبيقات الجذر. دليل firehose/Magisk مضمن.

PulseAPK Core: أداة متعددة المنصات للعمل مع ملفات APK: فك التجميع، التحليل، البناء

قائمة منتقاة من مواد وموارد أمان أندرويد لمختبرِي الاختراق وصائدي الثغرات

إضافة VSCode للهندسة العكسية للجوال القائمة على Frida: فحص الفئات/الوحدات النمطية في وقت التشغيل، توليد خطافات Java/ObjC والكود الأصلي، الإكمال…

هندسة عكسية لتطبيقات أندرويد بالكامل على الجهاز. تحليل ثنائي باستخدام Radare2، و8 مفككات Java، ودعم Flutter وUnity il2cpp.

أداة مساعدة لتقييم روابط الـ Deeplink، و Intent، وجسر WebView في نظام أندرويد لصالح الاختراق الأخلاقي