التحليل الساكن لملفات APK
إزالة الترجمة
التحليل الساكن لملفات APK درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
التحليل الساكن لملفات APK
يعني التحليل الساكن لملف APK فحص شيفرته وموارده من دون تشغيله. والهدف هو استعادة شيفرة تشبه المصدر ويمكن قراءتها من DEX المترجم.
يكشف ذلك الأسرار المضمّنة وأخطاء المنطق والسلوك الحقيقي للتطبيق.
فك الترميز باستخدام apktool
تفك أداة apktool ترميز APK وتعيده إلى موارد مقروءة وإلى smali (صيغة مقروءة للبشر من شيفرة DEX الثانوية). كما تفك ترميز AndroidManifest.xml الثنائي.
استخدموها لقراءة البيان ولإعادة حزم التطبيقات المعدلة.
apktool d app.apk -o app_srcشيفرة Smali
تُعد Smali لغة شبيهة بلغة التجميع لشيفرة Dalvik الثانوية. وهي مطولة، لكنها تتيح لكم إجراء تعديلات دقيقة، مثل تجاوز فحص بتغيير مقارنة.
يمكنكم تصحيح smali وإعادة بناء APK لتغيير سلوك التطبيق.
const/4 v0, 0x1 # force a boolean to trueالحصول على Java باستخدام jadx
تزيل jadx تجميع DEX مباشرة إلى Java مقروءة. ويتيح إصدار الواجهة الرسومية، jadx-gui، تصفح الفئات والبحث عن السلاسل وتتبع استدعاءات الدوال.
وهي أسرع طريقة لفهم منطق التطبيق.
jadx-gui app.apkمسار dex2jar
يحوّل مسار بديل DEX إلى JAR باستخدام dex2jar، ثم يفتحه في أداة إزالة تجميع Java مثل JD-GUI.
ينتج jadx عادةً مخرجات أنظف، لكن dex2jar مفيد عندما يواجه jadx صعوبات.
d2j-dex2jar app.apk -o app.jarالبحث عن الأسرار
غالباً ما تحتوي الشيفرة التي أُزيل تجميعها على أسرار مضمّنة، مثل مفاتيح API والرموز ومفاتيح التشفير وعناوين URL للواجهات الخلفية.
ابحثوا في المصدر عن كلمات مفتاحية مثل password وsecret وapikey وhttp. يفترض المطورون خطأً أن الشيفرة المترجمة تخفي هذه القيم.
grep -ri "api_key\|secret\|password" app_src/مراجعة البيان
بعد فك ترميز البيان، تحققوا من:
- المكونات المصدّرة.
android:debuggable="true".android:allowBackup="true"(يمكن استخراج البيانات عبر النسخ الاحتياطي).- الأذونات الخطرة أو المخصصة.
إعدادات أمان الشبكة
يتحكم إعداد أمان الشبكة في سلوك TLS. ويؤدي الإعداد الذي يسمح بحركة المرور غير المشفرة أو يثق بسلطات الشهادات التي أضافها المستخدم إلى إضعاف أمان النقل.
وتجعل هذه الإعدادات اعتراض الاتصالات (وهو موضوع لاحق) أسهل بكثير.
<application android:usesCleartextTraffic="true">الفحص الآلي باستخدام MobSF
تعمل MobSF (Mobile Security Framework) على أتمتة التحليل الساكن. ارفعوا ملف APK، وستعرض الأداة الأذونات والأسرار المضمّنة والإعدادات غير الآمنة ودرجة المخاطر.
وهي رائعة للفرز الأولي، مع أن المراجعة اليدوية لا تزال تكشف مشكلات أعمق.
إعادة الحزم وإعادة التوقيع
بعد تصحيح smali، أعد بناء APK باستخدام apktool ثم أعد توقيعه (يرفض Android التطبيقات غير الموقعة). تتولى أدوات مثل apksigner أو uber-apk-signer عملية التوقيع.
تشكّل هذه العملية أساس اختبارات العبث والتعديلات أثناء التشغيل.
apktool b app_src -o patched.apk
uber-apk-signer -a patched.apkالروابط العميقة وWebViews
ابحث عن عوامل تصفية النوايا الخاصة بـ الروابط العميقة واستخدام WebView. يمكن للروابط العميقة التي أُسيء إعدادها تشغيل شاشات داخلية باستخدام بيانات يتحكم فيها المهاجم.
يمكن لـ WebViews التي تستخدم JavaScriptInterface أو تحمّل محتوى غير موثوق أن تعرّض التطبيق لهجمات الحقن وسرقة البيانات. وكلاهما من النتائج الشائعة في المراجعة الساكنة.
تحقق سريع
تذكّر الأداة التي تمنحك شفرة Java قابلة للقراءة مباشرةً من APK.
مراجعة
أصبحت الآن تفهم تحليل APK الساكن:
- استخدم apktool مع smali والبيان المفكك، واستخدم jadx للحصول على Java قابلة للقراءة.
- ابحث عن الأسرار المضمّنة مباشرةً وراجع البيان بحثًا عن علامات التصدير والتصحيح والنسخ الاحتياطي.
- تحقق من إعداد أمان الشبكة، واستخدم MobSF للفرز الآلي.
- صحّح smali، ثم أعد البناء وأعد التوقيع لاختبار العبث.
ستتعلّم بعد ذلك كيفية التلاعب بتطبيق قيد التشغيل باستخدام Frida.
الأسئلة الشائعة
هل درس «التحليل الساكن لملفات APK» مجاني؟
نعم — نص درس «التحليل الساكن لملفات APK» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «التحليل الساكن لملفات APK»؟
إزالة الترجمة تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «التحليل الساكن لملفات APK»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- بنية تطبيقات Android
- التحليل الساكن لملفات APK
- التحليل الديناميكي باستخدام Frida
- التخزين والاتصالات غير الآمنة