Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
android-security-awesome — مجموعة من الموارد المتعلقة بأمن الأندرويد | Kitploit
أدوات/GitHubGitHub/ashishb/android-security-awesome
أمان أندرويدالتحليل الثابتماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)الهندسة العكسيةتحليل البرمجيات الخبيثةاختبار الاختراقأمن الجوالالتعلم والتعليمموارد منسقة
GitHubashishb/android-security-awesome
9.5k1.6kمنذ 8 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

android-security-awesome

مجموعة من الموارد المتعلقة بأمن الأندرويد

عرض المستودع

android-security-awesome Awesome

Star History Rank

Link Liveness Checker

Lint Shell scripts Lint Markdown Lint YAML Lint GitHub Actions GitHub contributors

مجموعة من الموارد المتعلقة بأمن أندرويد.

  1. الأدوات
  2. الأكاديمي/البحوث/المنشورات/الكتب
  3. الاستغلالات/الثغرات/الأخطاء

الأدوات

المحللات عبر الإنترنت

  1. Appknox - غير مجاني
  2. Virustotal
  3. NowSecure Lab Automated - أداة مؤسسية لاختبار أمان تطبيقات الأجهزة المحمولة لكل من تطبيقات أندرويد وiOS. تتميز ميزة Lab Automated بالتحليل الديناميكي والثابت على أجهزة حقيقية في السحابة لإرجاع النتائج في دقائق. غير مجاني
  4. App Detonator - تفجير ملف APK الثنائي لتوفير تفاصيل على مستوى الكود المصدري، بما في ذلك مؤلف التطبيق والتوقيع والبناء ومعلومات البيان. حصة مجانية 3 تحليلات/يوم.
  5. Pithus - محلل APK مفتوح المصدر. لا يزال في مرحلة بيتا ومقتصر على التحليل الثابت في الوقت الحالي. من الممكن البحث عن البرمجيات الخبيثة باستخدام قواعد YARA. المزيد هنا.
  6. Oversecured - ماسح ثغرات مؤسسي لتطبيقات أندرويد وiOS؛ يقدم لأصحاب التطبيقات والمطورين القدرة على تأمين كل إصدار جديد من تطبيق محمول من خلال دمج Oversecured في عملية التطوير. غير مجاني.
  7. AppSweep by Guardsquare - اختبار أمان تطبيقات أندرويد مجاني وسريع للمطورين
  8. Koodous - يقوم بتحليل البرمجيات الخبيثة الثابت/الديناميكي عبر مستودع ضخم من عينات أندرويد ويفحصها مقابل قواعد Yara العامة والخاصة.
  9. Immuniweb. يقوم بـ"اختبار OWASP Mobile Top 10" و"فحص خصوصية تطبيقات المحمول" واختبار أذونات التطبيق. الطبقة المجانية هي 4 اختبارات يوميًا، بما في ذلك تقرير بعد التسجيل
  10. ANY.RUN - منصة تفاعلية لتحليل البرمجيات الخبيثة قائمة على السحابة مع دعم لتحليل تطبيقات أندرويد. خطة مجانية محدودة متاحة.
  11. BitBaan
  12. AVC UnDroid
  13. AMAaaS - خدمة تحليل برمجيات أندرويد الخبيثة المجانية. خدمة على المعدن العاري تتميز بالتحليل الثابت والديناميكي لتطبيقات أندرويد. منتج من MalwarePot.
  14. AppCritique - ارفع ملفات APK الخاصة بأندرويد واحصل على تقييمات أمان شاملة مجانية

أدوات التحليل الثابت

  1. Androwarn - يكتشف ويحذر المستخدم حول السلوكيات الخبيثة المحتملة التي يطورها تطبيق أندرويد.
  2. ApkAnalyser
  3. APKInspector
  4. Droid Intent Data Flow Analysis for Information Leakage
  5. DroidLegacy
  6. FlowDroid
  7. Android Decompiler – غير مجاني
  8. PSCout - أداة تستخرج مواصفات الأذونات من الكود المصدري لنظام أندرويد باستخدام التحليل الثابت
  9. Amandroid
  10. SmaliSCA - تحليل كود Smali الثابت
  11. CFGScanDroid - يفحص ويقارن مخطط تدفق التحكم (CFG) مقابل مخطط تدفق التحكم للتطبيقات الخبيثة
  12. Madrolyzer - يستخرج بيانات قابلة للتنفيذ مثل C&C وأرقام الهواتف وما إلى ذلك.
  13. ConDroid - يقوم بمزيج من التنفيذ الرمزي + الفعلي للتطبيق
  14. DroidRA
  15. RiskInDroid - أداة لحساب مخاطر تطبيقات أندرويد بناءً على أذوناتها، مع عرض تجريبي متاح عبر الإنترنت.
  16. SUPER - محلل أندرويد آمن وموحد وقوي وقابل للتوسع بلغة Rust
  17. ClassyShark - أداة فحص ثنائية مستقلة يمكنها تصفح أي ملف تنفيذي لأندرويد وعرض معلومات مهمة.
  18. StaCoAn - أداة متعددة المنصات تساعد المطورين وصيادي الثغرات والقراصنة الأخلاقيين في إجراء تحليل الكود الثابت على تطبيقات المحمول. تم إنشاء هذه الأداة مع تركيز كبير على سهولة الاستخدام والإرشاد الرسومي في واجهة المستخدم.
  19. - أداة تحليل برامج مشتركة بين الإجراءات وداخلها للعثور على الثغرات في تطبيقات أندرويد، مبنية على Soot وScala

ماسحات ثغرات التطبيقات

  1. QARK - QARK من LinkedIn مخصص لمطوري التطبيقات لفحص التطبيقات بحثًا عن مشكلات أمنية
  2. AndroBugs
  3. Nogotofail
  4. Ostorlab - النسخة المجانية من Ostorlab تفحص التطبيقات في متجر Google Play ومتجر تطبيقات iOS وHuawei AppGallery
  5. Devknox - إضافة IDE لبناء تطبيقات أندرويد آمنة. لم تعد مدعومة.

أدوات التحليل الديناميكي

  1. Android DBI framework
  2. Androl4b- آلة افتراضية لتقييم تطبيقات أندرويد والهندسة العكسية وتحليل البرمجيات الخبيثة
  3. House- House: مجموعة أدوات تحليل تطبيقات محمولة في وقت التشغيل مع واجهة ويب رسومية، مدعومة بـ Frida، مكتوبة بلغة Python.
  4. Mobile-Security-Framework MobSF - Mobile Security Framework هو إطار عمل ذكي وشامل مفتوح المصدر لاختبار الاختراق المؤتمت لتطبيقات المحمول (أندرويد/iOS) قادر على إجراء التحليل الثابت والديناميكي واختبار واجهات برمجة التطبيقات (API) عبر الويب.
  5. Droidbox
  6. Drozer
  7. Xposed - ما يعادل حقن الكود القائم على Stub ولكن دون أي تعديلات على الملف الثنائي
  8. Inspeckage - مفتش حزم أندرويد - تحليل ديناميكي مع خطافات API، وتشغيل أنشطة غير مُصدَّرة، والمزيد. (وحدة Xposed)
  9. Android Hooker - تخصيص كود Java ديناميكي (يتطلب Substrate Framework)
  10. ProbeDroid - تخصيص كود Java ديناميكي
  11. DECAF - إطار عمل تحليل الكود التنفيذي الديناميكي القائم على QEMU (DroidScope هو الآن امتداد لـ DECAF)
  12. CuckooDroid - امتداد أندرويد لـ Cuckoo sandbox
  13. Mem - تحليل ذاكرة أندرويد (يتطلب صلاحيات الجذر)
  14. Crowdroid – غير قادر على العثور على الأداة الفعلية
  15. AuditdAndroid – منفذ أندرويد لـ auditd، لم يعد قيد التطوير النشط
  16. Android Security Evaluation Framework - لم يعد قيد التطوير النشط
  17. Aurasium – فرض سياسات أمان عملية لتطبيقات أندرويد عبر إعادة كتابة البايت كود ومراقبة مرجعية في المكان.

الهندسة العكسية1. Smali/Baksmali – فك تجميع ملفات apk

  1. emacs syntax coloring for smali files
  2. vim syntax coloring for smali files
  3. AndBug
  4. Androguard – قوي، ويتكامل جيدًا مع الأدوات الأخرى
  5. Apktool – مفيد جدًا للتجميع/فك التجميع (يستخدم smali)
  6. Android Framework for Exploitation
  7. Bypass signature and permission checks for IPCs
  8. Android OpenDebug – يجعل أي تطبيق على الجهاز قابلًا للتصحيح (باستخدام Cydia Substrate).
  9. Dex2Jar - محول من dex إلى jar
  10. Enjarify - محول من dex إلى jar من Google
  11. Dedexer
  12. Fino
  13. Frida - حقن JavaScript لاستكشاف التطبيقات، مع أداة واجهة رسومية لها
  14. Indroid – مجموعة حقن الخيوط
  15. Introspy
  16. Jad - مفكك Java
  17. JD-GUI - مفكك Java
  18. CFR - مفكك Java
  19. Krakatau - مفكك Java
  20. FernFlower - مفكك Java
  21. Redexer – معالجة ملفات apk

اختبار التشويش (Fuzz Testing)

  1. Radamsa Fuzzer
  2. Honggfuzz
  3. نسخة Android من أداة التشويش Melkor ELF
  4. Media Fuzzing Framework for Android
  5. AndroFuzz
  6. QuarksLab's Android Fuzzing
  7. IntentFuzzer

كاشفات إعادة تغليف التطبيقات

  1. FSquaDRA - أداة لكشف تطبيقات Android المعاد تغليفها بناءً على مقارنة تجزئات موارد التطبيق.

زاحفو الأسواق

  1. زاحف Google Play (Java)
  2. زاحف Google Play (Python)
  3. زاحف Google Play (Node) - الحصول على تفاصيل التطبيقات وتنزيلها من متجر Google Play الرسمي.
  4. تنزيل Aptoide (Node) - تنزيل التطبيقات من سوق Aptoide التابع لجهة خارجية لنظام Android
  5. تنزيل Appland (Node) - تنزيل التطبيقات من سوق Appland التابع لجهة خارجية لنظام Android
  6. PlaystoreDownloader - PlaystoreDownloader هي أداة لتنزيل تطبيقات Android مباشرة من متجر Google Play. بعد إعداد أولي (لمرة واحدة)، يمكن تنزيل التطبيقات عن طريق تحديد اسم الحزمة الخاص بها.
  7. APK Downloader خدمة عبر الإنترنت لتنزيل APK من متجر Play لتكوين جهاز Android محدد
  8. Apkpure - أداة تنزيل APK عبر الإنترنت. كما توفر تطبيقها الخاص للتنزيل.

أدوات متنوعة

  1. smalihook
  2. AXMLPrinter2 - لتحويل ملفات XML الثنائية إلى ملفات XML قابلة للقراءة البشرية
  3. adb autocomplete
  4. mitmproxy
  5. dockerfile/androguard
  6. Android Vulnerability Test Suite - android-vts يفحص الجهاز بحثًا عن مجموعة من الثغرات الأمنية
  7. AppMon- AppMon هو إطار عمل آلي لمراقبة والعبث باستدعاءات واجهة برمجة التطبيقات (API) لتطبيقات macOS وiOS وAndroid الأصلية. يعتمد على Frida.
  8. Internal Blue - إطار عمل لتجارب Bluetooth يعتمد على الهندسة العكسية لوحدات تحكم Broadcom Bluetooth
  9. Android Mobile Device Hardening - AMDH يفحص ويقوّي إعدادات الجهاز ويسرد التطبيقات الضارة المثبتة بناءً على الأذونات.
  10. NullKia - إطار عمل شامل لأمن الأجهزة المحمولة يدعم 18 مصنعًا مع استغلال قواعد النطاق الأساسي، وأمن الشبكات الخلوية، وأبحاث TEE/TrustZone، وأدوات استخراج BootROM.
  11. Firmware Extractor - استخراج الأرشيف المعطى إلى صور
  12. حمولة ARMv7 توفر تنفيذ كود عشوائي على محملات إقلاع MediaTek
  13. DroidGround - بيئة مرنة لتحديات CTF الخاصة بنظام Android
  14. sundaysec/Android-Exploits - مجموعة من استغلالات واختراقات Android
  15. Spectre - ماسح ترددات راديوية مع قدرات استطلاع وهجومية. يراقب الشبكات الخلوية وWi-Fi وBluetooth LE وGNSS على الجهاز، مع مفتش BLE GATT، وبث iBeacon، واكتشاف الشبكة المحلية.
  16. Android Device Security Database - قاعدة بيانات لميزات الأمان لأجهزة Android

تطبيقات قابلة للاختراق للممارسة

  1. Damn Insecure Vulnerable Application (DIVA)
  2. Vuldroid
  3. ExploitMe Android Labs
  4. GoatDroid
  5. Android InsecureBank
  6. Insecureshop
  7. Oversecured Vulnerable Android App (OVAA)
  8. Injured Android - CTF

الأكاديمية/البحوث/المنشورات/الكتب

الأوراق البحثية

  1. Exploit Database
  2. عروض تقديمية متعلقة بأمن Android
  3. مجموعة جيدة من أوراق التحليل الثابت

الكتب

  1. SEI CERT Android Secure Coding Standard

أخرى

  1. OWASP Mobile Security Testing Guide Manual
  2. doridori/Android-Security-Reference
  3. قائمة فحص أمان تطبيقات Android
  4. Mobile App Pentest Cheat Sheet
  5. Android Reverse Engineering 101 by Daniele Altomare (رابط Web Archive)
  6. Mobile Security Reading Room - غرفة قراءة تحتوي على مواد قراءة تقنية مصنفة جيدًا حول اختبار اختراق الأجهزة المحمولة، والبرمجيات الخبيثة للأجهزة المحمولة، والطب الشرعي للأجهزة المحمولة، وجميع أنواع الموضوعات المتعلقة بأمن الأجهزة المحمولة

الاستغلالات/الثغرات/الأخطاء

القائمة

  1. Android Security Bulletins
  2. الثغرات الأمنية المبلغ عنها في Android
  3. OWASP Mobile Top 10 2016
  4. Exploit Database - انقر على بحث
  5. مستند Google للثغرات
  6. تصنيفات فريق أمان Google Android للتطبيقات الضارة المحتملة (البرمجيات الخبيثة)
  7. Android Devices Security Patch Status

البرمجيات الخبيثة

  1. androguard - قاعدة بيانات ويكيبيديا البرمجيات الخبيثة لنظام Android
  2. مستودع GitHub للبرمجيات الخبيثة لنظام Android
  3. مشروع جينوم البرمجيات الخبيثة لنظام Android - يحتوي على 1260 عينة برمجيات خبيثة مصنفة في 49 عائلة مختلفة من البرمجيات الخبيثة، مجاني لأغراض البحث.
  4. Contagio Mobile Malware Mini Dump
  5. Drebin
  6. Hudson Rock - مجموعة أدوات مجانية لذكاء الجرائم الإلكترونية يمكنها الإشارة إلى ما إذا كانت حزمة APK معينة قد تم اختراقها في هجوم برمجيات خبيثة من نوع Infostealer.
  7. Kharon Malware Dataset - 7 برمجيات خبيثة تمت هندستها عكسيًا وتوثيقها
  8. Android Adware and General Malware Dataset
  9. AndroZoo - AndroZoo هي مجموعة متنامية من تطبيقات Android من عدة مصادر، بما في ذلك سوق تطبيقات Google Play الرسمي.
  10. Android PRAGuard Dataset - تحتوي المجموعة على 10479 عينة، تم الحصول عليها عن طريق تشويش مجموعتي MalGenome وContagio Minidump بسبع تقنيات تشويش مختلفة.
  11. Admire

برامج المكافآت

  1. برنامج مكافآت أمان Android

كيفية الإبلاغ عن المشكلات الأمنية

  1. Android - الإبلاغ عن المشكلات الأمنية
  2. Android Reports and Resources - قائمة بالتقارير المنشورة على Hackerone لنظام Android وموارد أخرى

المساهمة

مساهماتكم مرحب بها دائمًا!

📖 الاقتباس```bibtex

@misc{ author = {Ashish Bhatia - ashishb.net}, title = {The most comprehensive collection of Android security-related resources}, year = {2025}, publisher = {GitHub}, journal = {GitHub repository}, howpublished = {\url{https://github.com/ashishb/android-security-awesome}} }

root@kitploit:~
تم الاستشهاد بهذا المستودع في [أكثر من 10 أوراق بحثية](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome)
تنزيل الأداة
  • NVISO ApkScan - سيتم إيقافه في 31 أكتوبر 2019
  • Mobile Malware Sandbox
  • IBM Security AppScan Mobile Analyzer - غير مجاني
  • Visual Threat - لم يعد محلل تطبيقات أندرويد
  • Tracedroid
  • habo - 10/يوم
  • CopperDroid
  • SandDroid
  • Stowaway
  • Anubis
  • Mobile app insight
  • Mobile-Sandbox
  • Ijiami
  • Comdroid
  • Android Sandbox
  • Foresafe
  • Dexter
  • MobiSec Eacus
  • Fireeye- بحد أقصى 60 ميجابايت 15/يوم
  • approver - Approver هو منصة تحليل أمان وتقييم مخاطر مؤتمتة بالكامل لتطبيقات أندرويد وiOS. غير مجاني.
  • Fraunhofer App-ray - نطاق منتهي
  • AndroTotal - ميت
  • JAADAS
  • Quark-Engine - نظام تسجيل برمجيات أندرويد الخبيثة متجاهل التعتيم
  • One Step Decompiler - فك تجميع APK لأندرويد للكسالى
  • APKLeaks - فحص ملف APK بحثًا عن URIs ونقاط النهاية والأسرار.
  • Mobile Audit - تطبيق ويب لإجراء التحليل الثابت واكتشاف البرمجيات الخبيثة في ملفات APK لأندرويد.
  • Detekt - تحليل الكود الثابت للغة Kotlin
  • APKdevastate - برنامج تحليل متقدم لحمولات APK التي أنشأتها أدوات الوصول عن بُعد (RATs).
  • Smali CFG generator
  • Several tools from PSU
  • SPARTA - يتحقق (يثبت) أن التطبيق يلبي سياسة أمان تدفق المعلومات؛ مبني على Checker Framework
  • Android Linux Kernel modules
  • StaDynA - نظام يدعم تحليل التطبيقات الأمنية في وجود ميزات تحديث الكود الديناميكي (تحميل الفئات الديناميكي والانعكاس). تجمع هذه الأداة بين التحليل الثابت والديناميكي لتطبيقات أندرويد للكشف عن السلوك المخفي/المحدث وتوسيع نتائج التحليل الثابت بهذه المعلومات.
  • DroidAnalytics - غير مكتمل
  • Vezir Project - آلة افتراضية لاختبار اختراق تطبيقات المحمول وتحليل البرمجيات الخبيثة للمحمول
  • MARA - إطار عمل الهندسة العكسية والتحليل لتطبيقات المحمول
  • Taintdroid - يتطلب تجميع AOSP
  • ARTist - إطار عمل مرن مفتوح المصدر للتخصيص والتحليل الهجين لتطبيقات أندرويد ووسيط Java في أندرويد. يعتمد على مترجم Android Runtime (ART) ويعدل الكود أثناء التجميع على الجهاز.
  • Android Malware Sandbox
  • AndroPyTool - أداة لاستخراج الميزات الثابتة والديناميكية من ملفات APK لأندرويد. تجمع بين أدوات تحليل تطبيقات أندرويد المعروفة المختلفة مثل DroidBox وFlowDroid وStrace وAndroGuard وتحليل VirusTotal.
  • Runtime Mobile Security (RMS) - واجهة ويب قوية تساعدك على التعامل مع تطبيقات أندرويد وiOS في وقت التشغيل
  • PAPIMonitor – PAPIMonitor (مراقب Python API لتطبيقات أندرويد) هو أداة Python مبنية على Frida لمراقبة واجهات برمجة التطبيقات المختارة من قبل المستخدم أثناء تنفيذ التطبيق.
  • Android_application_analyzer - تُستخدم الأداة لتحليل محتوى تطبيق أندرويد في التخزين المحلي.
  • Decompiler.com - مفكك APK وJava عبر الإنترنت
  • friTap- اعتراض اتصالات SSL/TLS باستخدام Frida؛ يسمح باستخراج مفاتيح TLS وفك تشفير حمولة TLS كملف PCAP على أندرويد في الوقت الفعلي.
  • HacknDroid - أداة مصممة لأتمتة مهام اختبار اختراق تطبيقات المحمول (MAPT) المختلفة وتسهيل التفاعل مع أجهزة أندرويد.
  • adbsploit - أدوات لاستغلال الجهاز عبر ADB
  • Brida - امتداد Burp Suite يعمل كجسر بين Burp وFrida، ويتيح لك استخدام طرق التطبيقات نفسها والتعامل معها أثناء العبث بالحركة المتبادلة بين التطبيقات وخدماتها/خوادمها الخلفية.
  • MPT - MPT (Mobile Pentest Toolkit) هو حل أساسي لسير عمل اختبار اختراق أندرويد. تتيح لك هذه الأداة أتمتة المهام الأمنية.
  • Andriller - أداة برمجية مع مجموعة من أدوات الطب الشرعي للهواتف الذكية. تقوم بالاستحواذ للقراءة فقط، سليمًا شرعيًا، وغير مدمر من أجهزة أندرويد.
  • Mira - منصة تحليل حماية وقت التشغيل لتطبيقات أندرويد وiOS التابعة لجهات خارجية، مما يتيح للذكاء الاصطناعي استخدام قدرات الصدفة والجافا والـ Native وFrida من جانب التطبيق المضيف لاكتشاف مخاطر البيئة والتحقق من التحصين.
  • FlutterTap - وحدة Zygisk تتجاوز التحقق من شهادات BoringSSL داخل libflutter.so وتعيد توجيه حركة مرور تطبيقات Flutter المختارة إلى وكيل. دائمة عبر عمليات إعادة التشغيل، لذا لا تحتاج إلى جلسة Frida أو كابل أو منفذ استماع.
  • Mobix - مختبر اختبار اختراق أندرويد مصرح به: سلسلة تجاوز تثبيت SSL/كشف الجذر عبر Frida، والتقاط حركة المرور عبر mitmproxy مع وضع علامات تلقائي على IDOR، ولوحة تحكم ويب، وخادم MCP بـ 36 أداة بحيث يمكن لوكيل Claude Code تشغيل حلقة الفحص إلى النتائج بالكامل بنفسه.
  • AppUse – بناء مخصص لاختبار الاختراق
  • Appie - Appie هو حزمة برمجيات تم تكوينها مسبقًا لتعمل كبيئة اختبار اختراق أندرويد. إنه محمول بالكامل ويمكن حمله على عصا USB أو هاتف ذكي. هذا هو الجواب الشامل لجميع الأدوات اللازمة في تقييم أمان تطبيقات أندرويد وبديل رائع للآلات الافتراضية الحالية.
  • Android Tamer - منصة افتراضية/مباشرة لمحترفي أمن أندرويد
  • Android Malware Analysis Toolkit - (توزيعة لينكس) سابقًا، كان محللًا عبر الإنترنت
  • Android Reverse Engineering – ARE (الهندسة العكسية لأندرويد) لم يعد قيد التطوير النشط
  • ViaLab Community Edition
  • Mercury
  • Cobradroid – صورة مخصصة لتحليل البرمجيات الخبيثة
  • Simplify Android deobfuscator
  • Bytecode viewer
  • Radare2
  • Jadx
  • Dwarf - واجهة رسومية للهندسة العكسية
  • Andromeda - أداة هندسة عكسية أساسية أخرى عبر سطر الأوامر
  • apk-mitm - تطبيق CLI يُعدّ ملفات APK الخاصة بنظام Android لفحص HTTPS
  • Noia - أداة بسيطة لتصفح ملفات صندوق الحماية لتطبيقات Android
  • Obfuscapk — Obfuscapk هي أداة Python معيارية لتشويش تطبيقات Android دون الحاجة إلى كودها المصدري.
  • ARMANDroid - ARMAND (الحماية من إعادة التغليف عبر أنماط متعددة، ومكافحة العبث بناءً على الكشف الأصلي) هو مخطط حماية جديد ضد العبث يدمج القنابل المنطقية وعقد كشف AT مباشرة في ملف apk دون الحاجة إلى كوده المصدري.
  • MVT (Mobile Verification Toolkit) - مجموعة من الأدوات المساعدة لتبسيط وأتمتة عملية جمع الآثار الجنائية المفيدة لتحديد الاختراق المحتمل لأجهزة Android وiOS
  • Dexmod - أداة لتوضيح تصحيح كود Dalvik bytecode في ملف DEX (Dalvik Executable) والمساعدة في التحليل الثابت لتطبيقات Android.
  • odex-patcher - تشغيل كود عشوائي عن طريق تصحيح ملفات OAT
  • PhoneSploit-Pro - أداة اختراق شاملة لاستغلال أجهزة Android عن بُعد باستخدام ADB وMetasploit Framework للحصول على جلسة Meterpreter.
  • APKLab - إضافة لـ VS Code لتحليل ملفات APK
  • IntentSniffer
  • Procyon - مفكك Java
  • Smali viewer
  • ZjDroid، fork/mirror
  • Dare – محول من .dex إلى .class
  • Opcodes table for quick reference
  • APK-Downloader - يبدو أنه ميت الآن
  • Dalvik opcodes