Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GDA-android-reversing-Tool — der schnellste und leistungsstärkste Android-Dekompilierer (natives Tool, das ohne Java-VM arbeitet) für APK-, DEX-, ODEX-, OAT-, JAR-, AAR- und CLASS-Dateien. Der bösartiges Verhalten erkennt, Datenschutzlecks aufspürt, Schwachstellen identifiziert, Pfade auflöst, Packer identifiziert, Variablen verfolgt, Entschleierung durchführt, Python- und Java-Skripte unterstützt, Gerätespeicher extrahiert, Daten entschlüsselt und verschlüsselt usw. | Kitploit
Tools/GitHubGitHub/charles2gan/gda-android-reversing-tool
Android-SicherheitStatische AnalyseSchwachstellenscannerDynamische Analyse (Sandboxing)Mobile App-PenetrationstestsReverse EngineeringForensikMobile ForensikMalware-Analyse

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
CTF
Mobile Sicherheit
Lernen & Bildung
GitHubcharles2gan/gda-android-reversing-tool

GDA-android-reversing-Tool

Repository anzeigenWebseite
4.8k57111vor 5 MonatenVon Kitploit geprüft

Über

der schnellste und leistungsstärkste Android-Dekompilierer (natives Tool, das ohne Java-VM arbeitet) für APK-, DEX-, ODEX-, OAT-, JAR-, AAR- und CLASS-Dateien. Der bösartiges Verhalten erkennt, Datenschutzlecks aufspürt, Schwachstellen identifiziert, Pfade auflöst, Packer identifiziert, Variablen verfolgt, Entschleierung durchführt, Python- und Java-Skripte unterstützt, Gerätespeicher extrahiert, Daten entschlüsselt und verschlüsselt usw.

Teilen

image image image image image image image image image

ˇ GDA(GJoy Dex Analyzer)

GDA, ein leistungsstarker Dalvik-Bytecode-Dekompiler, implementiert in C++, der die Vorteile einer schnellen Analyse und eines geringen Speicher- und Festplattenverbrauchs sowie eine stärkere Fähigkeit zum Dekompilieren von APK-, DEX-, ODEX-, OAT-, JAR-, CLASS- und AAR-Dateien bietet.

GDA ist eine vollständig native Software und funktioniert ohne Setup und Java VM. Sie funktioniert gut in jedem neuen Windows-System und virtuellen Maschinensystem ohne zusätzliche Konfiguration. Das GDA Decompiler-Projekt begann 2013 und seine erste Version 1.0 wurde 2015 auf der GDA-Website veröffentlicht.

GDA ist auch eine leistungsstarke und schnelle Reverse-Analyse-Plattform. Sie unterstützt nicht nur die grundlegende Dekompilierung, sondern auch viele hervorragende Funktionen wie Erkennung von bösartigem Verhalten, Erkennung von Datenschutzlecks, Schwachstellenerkennung, Pfadlösung, Packererkennung, Variable-Tracking-Analyse, Deobfuskation, Python- und Java-Skripte, Extraktion von Gerätespeicher, Datenentschlüsselung und -verschlüsselung usw.

Alle Funktionen wie folgt:

root@kitploit:~
𝕬 Interactive Operation:
    1. Cross-references for strings, classes, methods and fields;
    2. Searching for strings, classes methods and fields;
    3. Comments for java code;
    4. Rename methods,fields and classes;
    5. Save the analysis results in gda db file.
    ...
  
𝕭 Utilities for Assisted Analysis:
    1. Extracting DEX from ODEX;
    2. Extracting DEX from OAT;
    3. XML Decoder (Component filter);
    4. Algorithm tool(Support rolling encryption and almost all popular encryption algorithms);
    5. Device memory dump(Dump so, odex, dex, oat file);
    6. Path solving;
    7. Static vulnerability scanner;
    ...
    
𝕮 Good Features:
    1. Brand new dalvik decompiler in c++ with friendly GUI.
    2. Packers Recognition.
    3. Multi-DEX supporting.
    4. De-obfuscate.
    5. Malicious Behavior Scanning by API chains.
    6. Static vulnerability scanner based on stack state machine and dynamic rule interpreter.
    7. Taint analysis to preview the behavior of variables.
    8. Taint analysis to source the variables.
    9. APIs view with x-reference
    10. Deep URL extraction.
    11. Association of permissions with modules.
    12. Apk Forensics Analysis.
    13. Dual decompiler mode.
    14. Smart Rename.
    15. Device memory data dump, DEX file dump by memory searching.
    16. Support Frida to hook and call the selected method or class.
    17. Privacy leaking scanning.
    18. Sensitive Infomation extraction.
    19. Multi-DEX Merge.
    20. Path solving based on low-level intermediate representation(LIR).
    21. Junk instruction clearing.
    22. Support call-graph view.
    23. Smali instruction patch, apk repack and install.
    24. Support subclass and parentclass view.
    25. Support translation of the strings.
    ...

𝕲𝕯𝕬 shortcut key

ˇ Installation

Keine Installation erforderlich, einfach die Bin-Datei doppelklicken und schon kann es losgehen. HINWEIS: Dies ist kein Open-Source-Projekt, zumindest kurzfristig nicht. Sie können die hier veröffentlichten kostenlosen Tools und einige Open-Source-Skripte verwenden.

ˇ Fehlalarmbericht

Zum Schutz des Urheberrechts ist GDA durch eine autorisierte VMP-Lösung geschützt, was zu Fehlalarmen einiger Antivirensoftware führen kann. Bitte ignorieren Sie dies oder fügen Sie GDA zur Whitelist hinzu. GDA hat keinerlei bösartiges Verhalten.

GDA enthält ADB und gdump (zum Dumpen von Gerätespeicherdaten) sowie Vuln-Regeln, Source-Taint-Regeln, API-Fingerabdrücke usw. Daher werden Sie einige Dateien im Verzeichnis %APPDATA%/GDA sehen. Dieses Verhalten, bei dem andere ausführbare Dateien freigegeben werden, wird von einigen Antivirenprogrammen ebenfalls als Virus identifiziert.

ˇ Unterstützte Plattformen

Nur für Windows

ˇ Verwendung:

1.GUI-Modus

Ziehen Sie einfach eine Datei in GDA, das war's.

Wenn Ihre Dateien .jar/.class/.aar-Dateien sind, benötigen Sie Java-Unterstützung für das dx-Tool. Bitte stellen Sie sicher, dass Java ordnungsgemäß funktioniert.

Wenn die analysierte JAR-Datei zu groß ist, kann die Analyse lange dauern, bitte haben Sie Geduld.

2.CLI-Modus

root@kitploit:~
  >gda.exe
    -sh src_file      --> start a Shell
    -sv src_file port --> start a Server
    -h                --> help
------------------------------------------------------------
  >gda.exe -h
     Usage:gda.exe [option] [apk_file] [-o output_file]
        option:
        -h help
        -x show AndroidManifest.xml
        -p app package name
        -P permission
        -i apk base info
        -a attack surface
        -k packer
        -s all the strings
        -S referenced strings
        -c cert information
        -d decompile all code
------------------------------------------------------------

>gda.exe -sv text.apk 12345
    File Loading...
    GDA Server listening on port 12345...

>client_gda.py help

client_gda.py

root@kitploit:~
------------------------------------------------------------

>gda -sh test.apk
  >
  >
  GDA Shell >help
        subcmd [-args]... [-t filter_string]
        help       --> shell command help
        set -o file--> set output file
        exit/q     --> to exit
        axml       --> content of androidmainfest.xml
        binfo      --> apk base info
        pname      --> apk package name
        permission --> permissions of APP
        header n   --> header of the n-st dex file
        attsf      --> attacksurface
        packer     --> packer
        cert       --> certifacate
        appstr     --> strings referenced by methods
        malscan    --> malcious behavior
        sensinf    --> sensitive infos
        interface  --> list interface classes
        uri        --> url,path etc.
        native     --> list native methods
        api        --> list api methods
        listm cname--> list the methods of class(dot)
        sclass cidx--> list subclasses by class index(hex)
        pclass cidx--> list parent class by class index(hex)
        dasm option--> disasembly a method
            option:  @type(e.g., dasm method@0045F0)
                    -n name(signature name,e.g.,"Lcom/base/Binary;->add(Lcom/base/Binary;)V")
        dec option--> decompile a method or class,
            option:  @type (class/method type), e.g., dec method@21f
                    -c[-m] name(class/method signature name, e.g. , "Lcom/base/Binary;")
                    -a filepath(decompile the all classes)
        find option--> search object by name(match partial/regex)
             option: -c[-m][-M][-d][-s][-i][-a] name, e.g., find -C Frame (regex:~"Frame.*")
            |-c(match class name)  |-C(match class name with package)
            |-m(match method name) |-M(match method name with package)
            |-d(match field name)  |-i(match api method name)
            |-s(match string)      |-a(match all[classes,methods,field and strings]
        xref option --> search cross-reference of object
             option(1): @type (method/class/field/string type), e.g. ,xref string@22e
             option(2): -c[-m][-M][-d][-s][-i][-a] name(match partial), e.g. ,xref -m send
            |-c(xref of class name)  |-s(xref of string)
            |-m(xref of method name) |-r(xref of resource name)
            |-f(xref of field name)  |-a(xref of all[classes,methods,field and strings]

3. Fähigkeiten für LLM

Ein Beispiel für eine Fähigkeit:

gda_skills_test.py

Ein Beispiel für die Analyse von Schadsoftware:

Fähigkeitsbeispiel für die Malware-Analyse

4. Hilfsmittel

FAQ-Zusammenfassung

Kurzanleitung

So finden Sie, was Sie brauchen

Unterstützung für Frida

Python-Skripte

GDA Datenschutzleck

GDA Pfadlöser

GDA APK-Forensik

GDA Statische Taint-Analyse

Batch-Entschlüsselung von APP-Zeichenfolgen

GDA Schwachstellenscanner

GDA: Flaggenfang im CTF

GDA: DEX-Statische-Patch-Technologie basierend auf Smali-Just-in-Time-Kompilierung

ˇ Farbthema:

Nur für GDA 3.75+ unterstützt. Andere Versionen verwenden diese Themendatei nicht. Verwendung: Klicken Sie im Menü auf Datei -> Farbkonfiguration importieren, wählen Sie eine Themendatei aus und starten Sie GDA neu.

Download Here

Tool herunterladen
shortcutdescription
F5Wechselt von Java zu Smali, erneutes Drücken zurück zu Java
FVerfolgt die Argumente und Rückgabewerte durch Datenflussanalyse
XQuerverweise, Lokalisierung von Aufrufern (von Zeichenfolgen, Klassen, Methoden, Feldern)
Esc/◄/BackspaceZurück zum letzten Besuch
►Vorwärts zum nächsten Besuch
GSpringe zu einer Stelle durch Eingabe des Offsets
NUmbenennen des Variablen-/Methoden-/Klassennamens
SSuche nach allen Elementen mit der angegebenen Zeichenfolge
CKommentare. Unterstützt nur Java-Code
DoubleClickDer Cursor befindet sich auf der Methode/Zeichenfolge/Feld/Klasse, und Doppelklick, um auf Objekte zuzugreifen
MDer Cursor befindet sich in der Smali-Zeile und Drücken der Taste 'M' zum Bearbeiten der Anweisung
▲ UPDrücken Sie die 'Auf'-Taste, um auf die obere Methode im Baumsteuerelement zuzugreifen
▼ DownDrücken Sie die 'Ab'-Taste, um auf die untere Methode im Baumsteuerelement zuzugreifen
DDump der Binärdaten von Methoden, unterstützt nur das Smali-Fenster
EnterDie Änderungen in den Bearbeitungsfeldern werden wirksam
HDaten im Hex-Format anzeigen
Ctr+HSuchverlaufsfenster öffnen
Ctr+AAlles auswählen
Ctr+CKopieren
Ctr+VEinfügen, nur für bearbeitbare Felder
Ctr+XAusschneiden
Ctr+FFinden Sie die Zeichenfolge im Codebereich
Ctr+SSpeichern Sie die Änderungen in der GDA-Datenbankdatei