关键词:安卓破解工具,安卓逆向工具,安卓黑客工具,安卓安全工具,Android破解工具,Android逆向工具,Android黑客工具,Android安全工具。
审计测试
名称 | 简介 | 相关资料 |
---|---|---|
virustotal | https://www.virustotal.com/ | |
MobSF | Mobile Security Framework (MobSF) is an automated, all-in-one mobile application (Android/iOS/Windows) pen-testing, malware analysis and security assessment framework capable of performing static and dynamic analysis. | https://github.com/MobSF/Mobile-Security-Framework-MobSF |
appmon | 隐私检测、安全检测、HOOK函数调用、行为分析等可以借助这个框架 | appmon |
综合工具
名称 | 简介 | 相关资料 |
---|---|---|
安卓右键工具 | 集成到Windows系统菜单,右键操作安卓相关,方便快捷。 | APKmenuTOOL - 安卓右键工具、CustomContextMenu: 自定义Windows系统右键菜单工具 |
AndLayoutInspector | 安卓界面布局获取分析工具(uiautomation tool),C#语言编写。 | 界面布局分析 AndLayoutInspector |
AppMethodOrder | 一个能让你了解所有函数调用顺序以及函数耗时的Android库(无需侵入式代码) | AppMethodOrder |
apk-signature-verify | Python校验apk签名,jar Signature / APK Signature v2 verify with pure python (support rsa dsa ecdsa) | apk-signature-verify |
AmBinaryEditor | AndroidManifest二进制修改工具。新增、修改、删除指定名字的tag或者该tag的attr | AmBinaryEditor(AndroidManifest二进制修改工具介绍)、AndroidManifest二进制文件格式分析 |
MT管理器 | 文件管理、APK编辑功能,在手机上高效地进行各种文件操作以及修改安卓软件。 | MT管理器 |
AndroidManifestFix | AndroidManifest.xml文件修复工具。用于修复AXML文件中属性名称缺失的问题。 | https://github.com/zylc369/AndroidManifestFix |
NP-Manager | 超级混淆 | https://github.com/githubXiaowangzi/NP-Manager |
FreeProGuard | Config proguard for common Android libraries. | https://github.com/Blankj/FreeProGuard |
太极 | 多开器、虚拟空间 | |
VirtualApp | ||
AssetStudio | unity游戏破解工具:AssetStudio is a tool for exploring, extracting and exporting assets and assetbundles. | https://github.com/Perfare/AssetStudio |
r0capture | 安卓应用层抓包通杀脚本 | https://github.com/r0ysue/r0capture |
StrandHogg 2.0 | New serious Android vulnerability | https://promon.co/resources/downloads/strandhogg-2-0-new-serious-android-vulnerability/ |
安卓应用的安全和破解 | 一个汇总安卓安全的博客小站 | https://book.crifan.com/books/android_app_security_crack/website/ |
radare2 | UNIX-like reverse engineering framework and command-line toolset。可以逆向分析dex/so/二进制等文件 | https://github.com/radareorg/radare2 |
反编译工具
名称 | 简介 | 相关资料 |
---|---|---|
IDA | https://www.hex-rays.com/products/ida/news/ 、 https://www.hex-rays.com/products/ida/ 、 https://ida2020.org/ | |
jadx | Dex to Java decompiler | jadx: Dex to Java decompiler |
JEB | https://www.pnfsoftware.com/ | |
Apktool | A tool for reverse engineering Android apk files | https://github.com/iBotPeaches/Apktool |
smali/baksmali | smali: smali/baksmali | |
dex2jar | Tools to work with android .dex and java .class files | https://github.com/pxb1988/dex2jar |
jd-gui | A standalone Java Decompiler GUI | https://github.com/java-decompiler/jd-gui |
Luyten | An Open Source Java Decompiler Gui for Procyon | https://github.com/deathmarine/Luyten |
reko | C#开源项目-二进制文件的反编译器 | https://github.com/uxmal/reko |
GDA | GJoy Dex Analyzer(GDA),中国第一款也是唯一一款全交互式的现代反编译器,同时也是世界上最早实现的dalvik字节码反编译器。 GDA不只是一款反编译器,同时也是一款轻便且功能强大的综合性逆向分析利器,其不依赖java且支持apk, dex, odex, oat, jar, class, aar文件的反编译, 支持python及java脚本自动化分析。其包含多个由作者独立研究的高速分析引擎:反编译引擎、漏洞检测引擎、 恶意行为检测引擎、污点传播分析引擎、反混淆引擎、apk壳检测引擎等等 | http://www.gda.wiki:9090/ |
TTDeDroid | 一键反编译工具(不需要手动安装Python) One key for quickly decompile apk/aar/dex/jar, support by jadx/dex2jar/enjarify. | https://github.com/tp7309/TTDeDroid |
Smali2JavaUI | tool-pc-windows-gui-smali2java-a-tool-decompile-smali-to-java | https://forum.xda-developers.com/showthread.php?t=2430413 |
ByteViewer | 支持apk、dex等多种文件格式的反编译 | https://github.com/Konloch/bytecode-viewer |
wxUnpacker | 小程序反编译工具 , 现已被封,但有其他fork版本 | https://github.com/geilige/wxappUnpacker |
ManifestEditor | modify Android Manifest binary file. | https://github.com/WindySha/ManifestEditor |
- android-classyshark: Analyze any Android/Java based app or game
- Krakatau: Java decompiler, assembler, and disassembler java的反编译器、汇编器、反汇编器
- androguard/androguard: Reverse engineering, Malware and goodware analysis of Android applications)
HOOK工具
名称 | 简介 | 相关资料 |
---|---|---|
frida | https://github.com/frida/ | |
Cydia Substrate | http://www.cydiasubstrate.com/ | |
Xposed | ||
EDXposed | ||
LSPosed | 完全取代EDXposed | |
VirtualXposed | ||
FakeXposed | Xposed隐藏器 | |
JustTrustMe | 基于Xposed写的可以绕过SSL Pinning检测的工具 | https://github.com/Fuzion24/JustTrustMe |
Inspeckage | 基于Xposed写的动态分析工具,Hook了大量逆向时常见的方法,如Crypto、Hash,这两个类型在破解大部分APP的加密参数时可以说是降维打击,因为大部分APP的加密参数都逃不过MD5、SHA1、AES、DES这四种,而它们都被Hook了(不仅仅只有这四种)。基本上就是打开Inspeckage再打开它的Web端,然后打开指定的APP操作一下,一个搜索,加密参数就原形毕露了 | https://github.com/ac-pm/Inspeckage |
Objection | objection是基于Frida的一个工具,可以方便我们直接找出apk中需要HOOK的方法,还可以打印函数的参数、返回值以及栈调用等,是辅助编写Frida脚本的好工具。 | https://github.com/sensepost/objection |
PMS AMS HOOK | 插件化框架 PMS AMS HOOK。demos to help understand plugin framwork | https://github.com/tiann/understand-plugin-framework |
UCrack | 基于Xposed写的辅助工具,集成了自动网络抓包、网络堆栈爆破、文件日志、WebView调试环境、自动脱壳、Native函数注册监控、记录程序自杀堆栈等功能 |
bytedance/bhook:bhook(aka ByteHook) 是一个针对 Android app 的 PLT hook 框架。字节跳动的大多数 Android app 在线上使用了 bhook 作为 PLT hook 方案。
脱壳工具
- BlackDex: BlackDex是一个运行在Android手机上的脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未安装的APK进行脱壳。
- ApkPecker自动化DEX-VMP脱壳功能全新上线(腾讯科恩实验室),ApkPecker脱壳服务FAQ,ApkPecker(面向攻击面的Android应用自动化检测系统)
- AUPK:基于Art虚拟机的脱壳机,AUPK,DexPatcher: 修复脱壳后的dex文件
- FRIDA-DEXDump: Fast search and dump dex on memory.
- frida-unpack: 基于Frida的脱壳工具
- unpacker: 基于ART主动调用的脱壳机
- 将FART和Youpk结合来做一次针对函数抽取壳的全面提升
- 安卓查壳工具:rednaga/APKiD: Android Application Identifier for Packers, Protectors, Obfuscators and Oddities - PEiD for Android
- Xposed反射大师 脱壳
- DumpDex: 💯一款Android脱壳工具,需要xposed支持, 易开发已集成该项目 用来从运行中的安卓app中导出dex文件的工具。
- strazzere/android-unpacker: Android Unpacker presented at Defcon 22: Android Hacker Protection Level 0
- zyq8709/DexHunter: General Automatic Unpacking Tool for Android Dex Files
- FDex2:用来从运行中的安卓app中导出dex文件的工具
- drizzleDumper: drizzleDumper是一款基于内存搜索的Android脱壳工具。
- DexExtractor 用于破解邦邦加密的安卓dex文件提取器
- FUPK3: 演示视频https://pan.baidu.com/s/1HH_-TQGca1NLoSqzvOPB3Q 密码:izm3
- drizzleDumper: drizzleDumper是一款基于内存搜索的Android脱壳工具。
- DexHunter: General Automatic Unpacking Tool for Android Dex Files
文档信息
- 本文作者:zhupite
- 本文链接:https://zhupite.com/sec/android-sec-tool.html
- 版权声明:自由转载-非商用-非衍生-保持署名(创意共享3.0许可证)