Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Argus-SAF — Scala-basiertes statisches Analyse-Framework für Android- und Java-Bytecode mit Flussanalyse, Dekompilierung und nativer Code-Analyse durch symbolische Ausführung. | Kitploit
Tools/GitHubGitHub/arguslab/argus-saf
Android-SicherheitStatische AnalyseCode-AnalyseMobile SicherheitBinäranalyse
GitHubarguslab/argus-saf

Argus-SAF

Scala-basiertes statisches Analyse-Framework für Android- und Java-Bytecode mit Flussanalyse, Dekompilierung und nativer Code-Analyse durch symbolische Ausführung.

Repository anzeigen
199543vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Argus-SAF: Argus-Framework für statische Analyse

License Build Status

Dies ist das offizielle Repository für Argus-SAF.

Um Argus-SAF zu testen und damit zu spielen, können Sie unser Argus-SAF-playground-Projekt forken, das die grundlegende Einrichtung für ein Argus-SAF-erweitertes Projekt mit Democode enthält, der zeigt, wie verschiedene Analysen durchgeführt werden.

Repository-Struktur

root@kitploit:~
Argus-SAF/
+--src/main/scala/org.argus.saf/Main.scala     Main class for argus-saf CLI.
+--jawa         Core static analysis data structures, "*.class"&"*.jawa" file managing, jawa compiler, class hierarchy, method body resolving, flow analysis, etc.
+--amandroid    Android resource parsers, information collector, decompiler, environment method builder, flow analysis, etc.
+--jnsaf        Java native interface analysis.
+--nativedroid  Annotation based analysis using angr symbolic execution engine.

Argus-SAF als Bibliothek beziehen

Abhängigkeit von Jawa Maven Central durch Bearbeiten von build.sbt:

root@kitploit:~
libraryDependencies += "com.github.arguslab" %% "jawa" % VERSION

Abhängigkeit von Amandroid Maven Central durch Bearbeiten von build.sbt:

root@kitploit:~
libraryDependencies += "com.github.arguslab" %% "amandroid" % VERSION

Hinweis: Die Abhängigkeit von Amandroid fügt automatisch Jawa als Abhängigkeit hinzu. Wenn Sie Maven oder Gradle verwenden, sollten Sie dies in das entsprechende Format übersetzen.

Argus-SAF CLI-Tool beziehen

Voraussetzung: Java 10

  1. Gehen Sie zum Ordner binaries.
  2. Laden Sie argus-saf_***-version-assembly.jar herunter.
  3. Erhalten Sie die Nutzungsinformationen durch:
root@kitploit:~
$ java -jar argus-saf_***-version-assembly.jar

Argus-SAF entwickeln

Um an der Entwicklung von Argus-SAF teilzunehmen, benötigen Sie:

  1. Installieren Sie die folgende Software:

    • IntelliJ IDEA 14 oder höher mit einer kompatiblen Version des Scala-Plugins
  2. Forken Sie dieses Repository und klonen Sie es auf Ihren Computer

root@kitploit:~
$ git clone https://github.com/arguslab/Argus-SAF.git
  1. Öffnen Sie IntelliJ IDEA, wählen Sie File -> New -> Project from existing sources (beim Startfenster: Import Project), zeigen Sie auf das Verzeichnis, in dem sich das Argus-SAF-Repository befindet, und importieren Sie es als SBT project.

  2. Wenn der Import abgeschlossen ist, gehen Sie zum Argus-SAF-Repository-Verzeichnis und führen Sie

root@kitploit:~
$ git checkout .idea

aus, um Artefakte und Laufkonfigurationen für das IDEA-Projekt zu erhalten.

  1. [Optional] Um Argus-SAF flüssiger zu bauen, sollten Sie dem Compiler-Prozess 2 GB Heap-Größe zuweisen.

    • Wenn Sie den Scala Compile Server (Standard) verwenden: Einstellungen > Sprachen & Frameworks > Scala Compile Server > JVM maximale Heap-Größe

    • Wenn der Scala Compile Server deaktiviert ist: Einstellungen > Build, Execution, Deployment > Compiler > Build process heap size

  2. Bauen Sie Argus-SAF von der Kommandozeile aus: Gehen Sie zum Argus-SAF-Repository-Verzeichnis und führen Sie

root@kitploit:~
$ tools/bin/sbt clean compile test

aus.

  1. Erstellen Sie ein Fat-JAR: Gehen Sie zum Argus-SAF-Repository-Verzeichnis und führen Sie
root@kitploit:~
$ tools/bin/sbt assembly

JN-Saf mit NativeDroid installieren

Installieren Sie JN-Saf und NativeDroid:

root@kitploit:~
$ tools/scripts/install.sh

Sie können jedes einzeln installieren durch:

root@kitploit:~
$ tools/scripts/install.sh jnsaf
$ tools/scripts/install.sh nativedroid

BenchMark-Test ausführen

Nach der Installation von JN-Saf und NativeDroid führen Sie aus:

root@kitploit:~
$ tools/scripts/benchmark_cli.sh droidbench
$ tools/scripts/benchmark_cli.sh iccbench
$ tools/scripts/benchmark_cli.sh nativeflowbench

JN-SAF für native Analysen starten

  1. Installieren Sie nativedroid:
root@kitploit:~
$ tools/scripts/install.sh nativedroid
  1. Starten Sie den nativedroid-Server:
root@kitploit:~
$ python nativedroid/nativedroid/server/native_droid_server.py /tmp/binaries nativedroid/nativedroid/data/sourceAndSinks/NativeSourcesAndSinks.txt nativedroid/data/sourceAndSinks/TaintSourcesAndSinks.txt
  1. Verwenden Sie NativeDroidClient.scala, um mit dem nativedroid-Server zu kommunizieren, um native Analysen durchzuführen.

Fehlerbehebung:

  1. Wenn Python-Code in IntelliJ unaufgelöste Importe anzeigt, sollten Sie den nativedroid-Ordner manuell als Python-Modul importieren und das Python-SDK festlegen. Es wird empfohlen, eine Python virtualenv zu verwenden, um nativedroid mit den erforderlichen Python-Paketen zu installieren.

Bazel-Build

Die Bazel-Integration ist in Arbeit. Ignorieren Sie vorerst alle BUILD-Dateien.

Wie man beiträgt

Um zu Argus-SAF beizutragen, senden Sie uns bitte einen Pull-Request von Ihrem Fork dieses Repositorys!

Weitere Informationen zum Bauen und Entwickeln von Argus-SAF finden Sie in unseren Richtlinien für Beiträge. Personen, die hervorragende Ideen eingebracht haben, sind im Contributor aufgeführt.

Was man beitragen kann

Wenn Sie nicht wissen, was Sie beitragen können, schauen Sie sich den Issue-Tracker mit dem Label help wanted an und beanspruchen Sie einen, um sich mit Argus-SAF aufzuwärmen.

Tool herunterladen