دورة اختبار اختراق تطبيقات الموبايل
أتقن اختبار اختراق تطبيقات الأندرويد من الصفر. الدورة بتبدأ معاك من الأساسيات: معمارية الأندرويد، الـ sandbox، ونظام الصلاحيات، قبل ما تتعمق في التحليل الساكن (Static) والديناميكي (Dynamic). هتتعلم فك ملفات الـ APK، قراءة كود Smali، الهندسة العكسية، واعتراض الـ traffic والتلاعب بالتطبيق وقت التشغيل. الدورة بتغطي عملياً أقوى الأدوات: MobSF، Frida، Medusa، وDrozer، بالإضافة لتقنية Native Hooking وتعديل كود Smali. دورة عملية متوافقة مع OWASP Mobile Top 10 وتؤهلك لامتحان eMAPT.
رحلة شاملة لاختبار اختراق تطبيقات الهاتف المحمول، على منصتي Android و iOS. نبدأ بإعداد بيئة العمل وفهم بنية ملفات APK و IPA، ثم ننتقل إلى التحليل الثابت (Static Analysis): فك التجميع، الهندسة العكسية، البيانات الحساسة المخزنة في الشيفرة المصدرية، التخزين غير الآمن، وأخطاء إعدادات ملف الـ Manifest. بعد ذلك ننتقل إلى التحليل الديناميكي (Dynamic Analysis)، حيث نتعلم اعتراض حركة البيانات باستخدام Burp Suite، وتجاوز SSL Pinning بأساليب متعددة، وتحليل سلوك التطبيق أثناء التشغيل. يتعمق المساق بعد ذلك في تقنيات الـ Hooking والـ Instrumentation: ستتعلم استخدام Frida لكتابة hooks بلغة JavaScript، و Objection للفحص السريع والآلي، و Medusa لحقن الـ hooks بأسلوب وحدوي (Modular). كما نغطي Native Hooking (التعامل مع المكتبات الأصلية واستدعاءات JNI)، وتجاوز آليات كشف الـ Root و Jailbreak، وتجاوز المصادقة البيومترية، والتلاعب بالرموز المميزة (Tokens). عند إتمام هذا المساق، ستكون قادراً على تنفيذ اختبار اختراق كامل لأي تطبيق هاتف محمول، بدءاً من الاستطلاع وصولاً إلى الاستغلال وكتابة التقارير.
المواضيع المُغطاة:
- بنية ملفات APK/IPA والهندسة العكسية
- التحليل الثابت (jadx, apktool, MobSF)
- التحليل الديناميكي واعتراض حركة البيانات
- تجاوز SSL Pinning بأساليب متعددة
- كتابة سكريبتات Frida والـ Hooking (طبقة Java وطبقة Native)
- استكشاف التطبيق أثناء التشغيل باستخدام Objection
- إطار عمل Medusa للـ Hooking الوحدوي
- Native Hooks واعتراض استدعاءات JNI
- تجاوز آليات كشف Root/Jailbreak
- تحليل التخزين غير الآمن والرموز المميزة
- كتابة التقارير والتوثيق
المنهج الدراسي
تقييم الطلاب
5 استنادا إلى 2 تقييماتأحدث التقييمات
Hazem ElNaggar
2026-10-08 06:45:19Excellent course with clear explanations and practical hands-on labs that provided valuable real-world skills in Mobile Penetration Testing. Highly recommended!
Jana Ahmed
2026-10-08 09:07:43Good, all of techniques of Static analysis
وصول مدى الحياة إلى جميع محتويات الدورة
حسام شادي هو مؤسس أكاديمية Red Nexus، خبير في الأمن السيبراني واختبار الاختراق. شغفه بالمجال وخبرته العملية خليته يأسس الأكاديمية عشان يوفر محتوى عربي مصري بجودة عالية ويسهل على الشباب دخول سوق الشغل. بيركز على التدريب العملي المباشر اللي بياخد المتدرب من مرحلة التعلم لتطبيق المهارات في الواقع.