Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Inspeckage — Android Package Inspector - dynamische Analyse mit API-Hooks, nicht exportierte Aktivitäten starten und mehr. (Xposed-Modul) | Kitploit
Tools/GitHubGitHub/ac-pm/inspeckage
Android-SicherheitDynamische Analyse (Sandboxing)Mobile App-PenetrationstestsReverse EngineeringAPI-Sicherheitstests
GitHubac-pm/inspeckage

Inspeckage

Android Package Inspector - dynamische Analyse mit API-Hooks, nicht exportierte Aktivitäten starten und mehr. (Xposed-Modul)

Repository anzeigen
3.0k52112vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Inspeckage – Android Paket Inspektor

Inspeckage ist ein Werkzeug, das entwickelt wurde, um dynamische Analysen von Android-Anwendungen zu ermöglichen. Durch das Anwenden von Hooks auf Funktionen der Android-API hilft Inspeckage Ihnen zu verstehen, was eine Android-Anwendung zur Laufzeit tut.

  • http://ac-pm.github.io/Inspeckage
  • https://twitter.com/inspeckage
  • https://play.google.com/store/apps/details?id=mobi.acpm.inspeckage
  • http://repo.xposed.info/module/mobi.acpm.inspeckage

Funktionen

Mit Inspeckage erhalten wir eine Menge Informationen über das Verhalten der Anwendung:

Informationssammlung

  • Angeforderte Berechtigungen;
  • App-Berechtigungen;
  • Gemeinsam genutzte Bibliotheken;
  • Exportierte und nicht exportierte Activities, Content Provider, Broadcast Receiver und Services;
  • Prüfung, ob die App debuggbar ist oder nicht;
  • Version, UID und GIDs;
  • usw.

Hooks (bisher)

Mit den Hooks können wir in Echtzeit sehen, was die Anwendung tut:

  • Shared Preferences (Log und Datei);
  • Serialisierung;
  • Crypto;
  • Hashes;
  • SQLite;
  • HTTP (ein HTTP-Proxy-Tool ist immer noch die beste Alternative);
  • Dateisystem;
  • Sonstiges (Clipboard, URL.Parse());
  • WebView;
  • IPC;
    • Hooks (neue Hooks dynamisch hinzufügen)

Aktionen

Mit Xposed ist es möglich, Aktionen wie das Starten einer nicht exportierten Activity und vieles mehr durchzuführen:

  • Beliebiges Activity starten (exportiert und nicht exportiert);
  • Beliebiges Provider aufrufen (exportiert und nicht exportiert);
  • FLAG_SECURE deaktivieren;
  • SSL uncheck (Zertifikats-Pinning umgehen – JSSE, Apache und okhttp3);
  • Anwendung starten, stoppen und neu starten;
  • Parameter und Rückgabewert ersetzen (+Hooks-Tab).

Fingerabdruck

  • Geräte-Fingerabdruck – Werbe-ID, MAC-Adresse, IMEI, Release, Marke, Build-Modus…

Standort

  • GPS-Standort ändern (ohne Verwendung der Funktion „Mock-Standort“)

Extras

  • APK herunterladen;
  • Verzeichnisbaum der App anzeigen;
  • Dateien der App herunterladen;
  • Von Hooks erzeugte Ausgabe im Textdateiformat herunterladen;
  • Bildschirmaufnahme machen;
  • Text an die Android-Zwischenablage senden.
  • Tipps – einige Anleitungen/Guides

Konfiguration

Obwohl unser Tool einige Hooks für die HTTP-Bibliotheken hat, ist die Verwendung eines externen Proxy-Tools immer noch die beste Option, um den Datenverkehr der App zu analysieren. Mit Inspeckage können Sie:

  • Einen Proxy zur Ziel-App hinzufügen;
  • Proxy aktivieren und deaktivieren;
  • Einträge in der ARP-Tabelle hinzufügen.

Logcat

Logcat.html-Seite. Eine experimentelle Seite mit WebSocket, um einige Informationen aus dem Logcat anzuzeigen.

Installation

Voraussetzungen: Xposed Framework

Xposed Installer
  1. Gehen Sie zum Xposed Installer, wählen Sie „Download“
  2. Aktualisieren Sie die Liste und suchen Sie nach „Inspeckage“
  3. Laden Sie die neueste Version herunter und installieren Sie sie
  4. Aktivieren Sie es in Xposed
  5. Neustarten und genießen!
Xposed Repository

Holen Sie es sich aus dem Xposed-Repository: http://repo.xposed.info/module/mobi.acpm.inspeckage

root@kitploit:~
    adb install mobi.acpm.inspeckage.apk
  1. Aktivieren Sie es in Xposed
  2. Neustarten und genießen!
Aus dem Quellcode

Laden Sie den Quellcode gerne herunter!

Deinstallation

root@kitploit:~
    adb uninstall mobi.acpm.inspeckage

Und neu starten!

Genymotion

Genymotion

Screenshots

Lizenz

Copyright 2016 ac-pm

Lizenz unter der Apache License, Version 2.0 (die "Lizenz"); Sie dürfen diese Datei nur in Übereinstimmung mit der Lizenz verwenden. Eine Kopie der Lizenz erhalten Sie unter:

root@kitploit:~
   http://www.apache.org/licenses/LICENSE-2.0

Sofern nicht durch geltendes Recht vorgeschrieben oder schriftlich vereinbart, wird die Software unter der Lizenz „WIE BESEHEN“ OHNE GEWÄHRLEISTUNG ODER BEDINGUNGEN IRGENDEINER ART, weder ausdrücklich noch stillschweigend, zur Verfügung gestellt. Die Lizenz gewährt Ihnen die Erlaubnis, die Software zu nutzen, zu kopieren, zu verbreiten und/oder zu modifizieren, jedoch nur unter den in der Lizenz festgelegten Bedingungen.

Tool herunterladen