Ferramentas de Pentest no Android mais importantes para hackers e profissionais de segurança



O teste de segurança do Android é mais usado pelos setores de segurança para testar as vulnerabilidades em aplicativos Android. Aqui você pode encontrar as ferramentas de teste e a lista de recursos do Comprehensive Android Penetration que abrangem a Operação de teste de penetração em dispositivos móveis Android.

Analisadores on-line

Ferramentas de análise estática

Segurança Android Scanners de vulnerabilidades de aplicativos

  • QARK  – QARK do LinkedIn é para desenvolvedores de aplicativos verificarem problemas de segurança
  • AndroBugs
  • Nogotofail
  • Devknox  – Autocorrect Android Security questões como se fosse verificação ortográfica do seu IDE
  • JAADAS  – Ferramenta conjunta de análise de programas intraprocedurais e inter-procedimentos para encontrar vulnerabilidades em aplicativos Android, construída com Soot e Scala

Ferramentas de análise dinâmica

  • Estrutura Android DBI
  • Androl4b – Uma máquina virtual para avaliar aplicativos Android, engenharia reversa e análise de malware
  • Android Malware Analysis Toolkit  – (Linux distro) Anteriormente, ele costumava ser um  analisador online
  • Mobile-Security-Framework O MobSF  – Mobile Security Framework é uma estrutura automatizada de teste de caneta para aplicativos móveis, tudo em um e de código aberto (Android / iOS) capaz de realizar análises estáticas, dinâmicas e testes de API da web.
  • AppUse  – custom build para pentesting
  • Cobradroid  – imagem personalizada para análise de malware
  • Droidbox
  • Drozer
  • Xposed  – equivalente a fazer uma injeção de código baseada no Stub, mas sem modificações no binário
  • Inspeckage  – Inspetor de Pacotes Android – análise dinâmica com ganchos de API, início de atividades não-exportadas e muito mais. (Módulo Xposed)
  • Android Hooker  – Instrumentação de código Java Dinâmico (requer o Substrate Framework)
  • ProbeDroid  – Instrumentação de código Java dinâmico
  • Android Tamer  – Plataforma virtual / ao vivo para profissionais de segurança do Android
  • DECAF  – Estrutura de análise de código executável dinâmica baseada no QEMU (o DroidScope é agora uma extensão do DECAF)
  • CuckooDroid  – extensão Android para sandbox Cuckoo
  • Mem  – Análise de memória do Android Security (raiz necessária)
  • Crowdroid  – incapaz de encontrar a ferramenta real
  • AuditdAndroid  – porta android de auditd, não sob desenvolvimento ativo mais
  • AndroidSecurity Evaluation Framework  – não está mais em desenvolvimento ativo
  • Android engenharia reversa  – ARE (engenharia reversa android) não sob desenvolvimento ativo mais
  • Aurasium  – Aplicação prática de políticas de segurança para aplicativos Android por meio de reescrita de bytecode e monitor de referência no local.
  • Módulos do Kernel do Android Linux
  • Appie  – Appie é um pacote de software que foi pré-configurado para funcionar como um ambiente Android Pentesting. É totalmente portátil e pode ser transportado em pendrive ou smartphone. Esta é uma resposta única para todas as ferramentas necessárias no Aplicativo para Android Avaliação de segurança e uma alternativa incrível para máquinas virtuais existentes.
  • StaDynA  – um sistema que suporta análise de aplicativos de segurança na presença de recursos dinâmicos de atualização de código (carregamento dinâmico de classe e reflexão). Essa ferramenta combina análise estática e dinâmica de aplicativos Android para revelar o comportamento oculto / atualizado e estender os resultados da análise estática com essas informações.
  • DroidAnalytics  – incompleto
  • Projeto Vezir  – Máquina Virtual para Pentesting de Aplicativos Móveis e Análise de Malware Móvel
  • MARA  – Engenharia reversa de aplicações móveis e estrutura de análise
  • Taintdroid  – requer compilação de AOSP

Engenharia reversa

Teste do Fuzz

App Repackaging Detectors

  • FSquaDRA  – uma ferramenta do Android Security para detecção de aplicativos Android reempacotados com base na comparação de hash de recursos do aplicativo.

Rastreadores de mercado

Ferramentas Diversas

ACADÊMICO / PESQUISAS / PUBLICAÇÕES / LIVROS

Artigos de pesquisa

Livros

Outras

EXPLOITS / VULNERABILIDADES / BUGS

Lista

Malware

Programas de Recompensa

Como denunciar

Postagem mais recente Postagem mais antiga Página inicial

Populares

Recente

Software Avançado De Investigação Forense Móvel

O MOBILedit Forensics é um software forense avançado para telefones, que  extrai  e  analisa profundamente o conteúdo do telefone,  incluind...