一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

Android滲透測試神器大全

 沖天香陣 2021-11-12

 Android安全測試更多的被安全行業(yè)人員用來測試Android應用程序中的漏洞。

      下面為大家準備了近乎全面的Android滲透測試工具和資源列表,涵蓋了在Android手機上所以執(zhí)行的滲透測試操作。

在線分析

  1. AndroTotal
  2. Tracedroid
  3. Visual Threat
  4. Mobile Malware Sandbox
  5. Appknox – 非免費;
  6. IBM Security AppScan Mobile Analyzer – 非免費;
  7. NVISO ApkScan 
  8. AVC UnDroid 
  9. habo -非免費;
  10. Virustotal-max 128MB
  11. Fraunhofer App-ray – 非免費;
  12. AppCritique – 上傳Android APK,可以免費進行安全評估;
  13. NowSecure Lab Automated – 非免費,用于對Android和iOS移動應用程序進行安全性測試的應用程序工具。實驗室自動功能可以對云中的真實設備進行動態(tài)和靜態(tài)分析,并在幾分鐘內(nèi)返回結(jié)果;

靜態(tài)分析工具

  1. Androwarn – 檢測并警告用戶有關(guān)Android應用程序開發(fā)的潛在惡意行為;
  2. ApkAnalyser
  3. APKInspector
  4. Droid Intent Data Flow Analysis for Information Leakage – 分析程序信息泄露;
  5. DroidLegacy
  6. Several tools from PSU
  7. Smali CFG generator
  8. FlowDroid
  9. Android Decompiler – 非免費;
  10. PSCout – 使用靜態(tài)分析從Android OS源代碼中提取權(quán)限規(guī)范的工具;
  11. Amandroid
  12. SmaliSCA – Smali靜態(tài)代碼分析;
  13. CFGScanDroid – 掃描和比較CFG與惡意應用程序的CFG;
  14. Madrolyzer – 提取可操作的數(shù)據(jù),例如C&C,電話號碼等;
  15. SPARTA – 驗證應用程序滿足信息流安全策略;
  16. ConDroid – 執(zhí)行符號+具體執(zhí)行的組合;
  17. DroidRA
  18. RiskInDroid– 一種用于根據(jù)Android應用的權(quán)限計算其風險的工具,并提供在線演示;
  19. SUPER – 安全,統(tǒng)一,功能強大且可擴展的Rust Android分析儀;
  20. ClassyShark – 獨立的二進制檢查工具,可以瀏覽任何Android可執(zhí)行文件并顯示重要信息;

Android安全性 應用漏洞掃描程序

  1. QARK – Linkdeln的QARK供應用程序開發(fā)人員掃描應用程序是否存在安全問題;
  2. AndroBugs
  3. Nogotofail
  4. Devknox – 自動更正Android安全性問題,就像通過IDE進行拼寫檢查一樣;
  5. JAADAS – 程序內(nèi)和程序間聯(lián)合程序分析工具,可在Soot和Scala的基礎(chǔ)上找到Android應用程序中的漏洞;

動態(tài)分析工具

  1. Android DBI framework
  2. Androl4b – 用于評估Android應用程序,逆向工程和惡意軟件分析的虛擬機;
  3. Android Malware Analysis Toolkit – (Linux發(fā)行版)更早以前是  在線分析器;
  4. Mobile-Security-Framework MobSF – 移動安全框架是一種智能的,多合一的開源移動應用程序(Android / iOS)自動筆測試框架,能夠執(zhí)行靜態(tài),動態(tài)分析和Web API測試
  5. AppUse – 用于滲透測試的自定義構(gòu)建;
  6. Cobradroid – 用于惡意軟件分析的自定義映像;
  7. Droidbox
  8. Drozer
  9. Xposed – 等同于執(zhí)行基于存根的代碼注入,但不對二進制文件進行任何修改
  10. Inspeckage – Android Package Inspector –具有api掛鉤的動態(tài)分析,啟動未導出的活動等。(放置模塊)
  11. Android Hooker – 動態(tài)Java代碼檢測(需要Substrate框架);
  12. ProbeDroid – 動態(tài)Java代碼檢測
  13. Android Tamer – 適用于Android安全專業(yè)人員的虛擬/實時平臺;
  14. DECAF – 基于QEMU的動態(tài)可執(zhí)行代碼分析框架(DroidScope現(xiàn)在是DECAF的擴展);
  15. CuckooDroid –  Cuckoo沙箱的Android擴展
  16. Mem – Android安全性的內(nèi)存分析(需要root);
  17. Crowdroid 無法找到實際工具;
  18. AuditdAndroid – 已審計的 android端口,不再處于活動開發(fā)中
  19. AndroidSecurity Evaluation Framework – 不再處于積極開發(fā)中;
  20. Android Reverse Engineering – ARE(Android逆向工程)不再處于積極開發(fā)中;
  21. Aurasium – 通過字節(jié)碼重寫和就地參考監(jiān)視器為Android應用程序?qū)嵤嵱玫陌踩呗?/span>;
  22. Android Linux Kernel modules
  23. Appie – Appie是已預先配置為可作為Android Pentesting環(huán)境使用的軟件包。它完全可移植,可在USB記憶棒或智能手機上攜帶。這是Android應用程序所需的所有工具的一站式解決方案安全評估和現(xiàn)有虛擬機的絕佳替代品;
  24. StaDynA – 在存在動態(tài)代碼更新功能(動態(tài)類加載和反射)的情況下支持安全應用程序分析的系統(tǒng)。該工具結(jié)合了Android應用程序的靜態(tài)和動態(tài)分析,以揭示隱藏/更新的行為,并使用此信息擴展靜態(tài)分析結(jié)果;
  25. DroidAnalytics – 不完整;
  26. Vezir Project – 用于移動應用程序滲透測試和移動惡意軟件分析的虛擬機
  27. MARA – 移動應用程序逆向工程和分析框架;
  28. Taintdroid – 需要AOSP編譯;

逆向工程

  1. Smali/Baksmali – APK反編譯
  2. emacs syntax coloring for smali files
  3. vim syntax coloring for smali files
  4. AndBug
  5. Androguard – 功能強大,可與其他工具很好地集成;
  6. Apktool – 對編譯/反編譯非常有用(使用smali)
  7. Android Framework for Exploitation
  8. Bypass signature and permission checks for IPCs
  9. Android OpenDebug – 使設備上的任何應用程序都可調(diào)試(使用cydia基板);
  10. Dare – .dex到.class轉(zhuǎn)換器
  11. Dex2Jar – dex到jar轉(zhuǎn)換器;
  12. Enjarify – Google的dex到jar轉(zhuǎn)換器;
  13. Dedexer
  14. Fino
  15. Frida – 注入JavaScript來探索應用程序和 針對它的  GUI工具
  16. Indroid – 螺紋注射套件
  17. IntentSniffer
  18. Introspy
  19. Jad – Java反編譯器;
  20. JD-GUI  – Java反編譯器;
  21. CFR – Java反編譯器;
  22. Krakatau – Java反編譯器;
  23. Procyon – Java反編譯器;
  24. FernFlower – Java反編譯器;
  25. Redexer – APK操作;
  26. Smali viewer
  27. Simplify Android deobfuscator
  28. Bytecode viewer
  29. Radare2

模糊測試

  1. IntentFuzzer
  2. Radamsa Fuzzer
  3. Honggfuzz
  4. An Android port of the melkor ELF fuzzer
  5. Media Fuzzing Framework for Android
  6. AndroFuzz

應用重新包裝檢測器

  1. FSquaDRA – 一種Android安全工具,用于根據(jù)應用程序資源哈希比較檢測重新打包的Android應用程序

爬蟲

  1. Google play crawler (Java)
  2. Google play crawler (Python)
  3. Google play crawler (Node)– 獲取應用程序詳細信息并從官方Google Play商店下載應用程序;
  4. Aptoide downloader (Node) – 從Aptoide第三方Android市場下載應用程序;
  5. Appland downloader (Node) – 從Aptoide第三方Android市場下載應用程序

雜項工具

  1. smalihook
  2. APK-Downloader
  3. AXMLPrinter2 – 將二進制XML文件轉(zhuǎn)換為人類可讀的XML文件;
  4. adb autocomplete
  5. Dalvik opcodes
  6. Opcodes table for quick reference
  7. ExploitMe Android Labs – 練習;
  8. GoatDroid – 練習;
  9. mitmproxy
  10. dockerfile/androguard
  11. Android Vulnerability Test Suite – android-vts掃描設備中的漏洞集
  12. AppMon AppMon是一個自動框架,用于監(jiān)視和篡改本機macOS,iOS和android應用程序的系統(tǒng)API調(diào)用。它基于Frida;

學術(shù)/研究/出版物/書籍

調(diào)查報告

  1. Exploit Database
  2. Androidsecurity related presentations
  3. A good collection of static analysis papers

圖書

  1. SEI CERT Android Secure Coding Standard


其他

  1. OWASP Mobile Security Testing Guide Manual
  2. Android Reverse Engineering 101 by Daniele Altomare
  3. doridori/Android-Security-Reference
  4. android app security checklist
  5. Mobile App Pentest Cheat Sheet

開發(fā)/漏洞

清單

  1. AndroidSecurity Bulletins
  2. Android’s reported security vulnerabilities
  3. Android Devices Security Patch Status
  4. AOSP – Issue tracker
  5. OWASP Mobile Top 10 2016
  6. Exploit Database –單擊搜索;
  7. Vulnerability Google Doc
  8. Google AndroidSecurity Team’s Classifications for Potentially Harmful Applications (Malware)

惡意軟件

  1. androguard – Database Android Malwares wiki
  2. Android Malware Github repo
  3. Android Malware Genome Project  –包含1260個惡意軟件樣本,這些樣本分為49個不同的惡意軟件家族,可免費用于研究目的;
  4. Contagio Mobile Malware Mini Dump
  5. VirusTotal Malware Intelligence Service –由VirusTotal提供支持,非免費;
  6. Admire
  7. Drebin

賞金計劃

  1. AndroidSecurity Reward Program

如何舉報

  1. Android – reporting security issues
  2. Android Reports and Resources – Android Hackerone披露的報告和其他資源列表

    本站是提供個人知識管理的網(wǎng)絡存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    夜色福利久久精品福利| 99久只有精品免费视频播放| 精品久久综合日本欧美| 丰满人妻少妇精品一区二区三区| 欧美黑人暴力猛交精品| 国产精欧美一区二区三区久久| 黄片免费观看一区二区| 国产成人精品在线一区二区三区| 97精品人妻一区二区三区麻豆| 色好吊视频这里只有精| 久久精品久久精品中文字幕| 婷婷激情四射在线观看视频| 日本午夜精品视频在线观看| 欧美久久一区二区精品| 日系韩系还是欧美久久| 欧美日韩精品一区二区三区不卡| 国产不卡免费高清视频| 久久精品国产在热久久| 国产一级精品色特级色国产| 午夜精品久久久免费视频| 日本加勒比系列在线播放| 亚洲欧美黑人一区二区 | 2019年国产最新视频| 真实偷拍一区二区免费视频| 91精品国产综合久久福利| 91蜜臀精品一区二区三区| 人妻熟女中文字幕在线| 日本和亚洲的香蕉视频| 亚洲欧美日韩在线中文字幕| 欧美日韩亚洲综合国产人| 不卡免费成人日韩精品| 伊人国产精选免费观看在线视频| 国产免费操美女逼视频| 欧美成人一区二区三区在线 | 国产爆操白丝美女在线观看| 欧美性猛交内射老熟妇| 精品老司机视频在线观看| 精品国产av一区二区三区不卡蜜 | 日韩一区二区三区18| 一区二区日韩欧美精品| 少妇特黄av一区二区三区|