Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
engine — Droidefense: Erweitertes Android-Malware-Analyse-Framework | Kitploit
Tools/GitHubGitHub/droidefense/engine
Android-SicherheitStatische AnalyseDynamische Analyse (Sandboxing)Reverse EngineeringMalware-AnalyseBinäranalyseMaschinelles Lernen
GitHubdroidefense/engine

engine

Droidefense: Erweitertes Android-Malware-Analyse-Framework

Repository anzeigen
481105vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Droidefense Engine Logo

Droidefense Engine

Erweitertes Android-Malware-Analyse-Framework

Software License Build Status Backers on Open Collective Sponsors on Open Collective

Neueste Version

Herunterladen

Was Droidefense ist

Droidefense (ursprünglich atom genannt: analysis through observation machine)* ist der Codename für ein Werkzeug zur Analyse/Reverse-Engineering von Android-Apps/Malware. Es wurde mit Fokus auf Sicherheitsprobleme und Tricks entwickelt, mit denen Malware-Forscher täglich konfrontiert sind. Für Situationen, in denen die Malware Anti-Analyse-Routinen enthält, versucht Droidefense, diese zu umgehen, um zum Code und der 'bösen' Routine zu gelangen. Manchmal können diese Techniken VM-Erkennung, Emulator-Erkennung, Selbstzertifikatsprüfung, Pipe-Erkennung, Tracer-PID-Prüfung und so weiter sein.

Droidefense verwendet eine innovative Idee, bei der der Code nicht dekompiliert, sondern betrachtet wird. Dies ermöglicht uns eine globale Sicht auf den Ausführungsworkflow des Codes mit 100%iger Genauigkeit der gesammelten Informationen. So generiert Droidefense einen ansprechenden html-Bericht mit den Ergebnissen für ein einfaches Verständnis.

Droidefense-Funktionen

  • .apk-Entpacker
  • .apk-Ressourcendecoder
  • .apk-Dateiaufzählung
  • .apk-Dateiklassifikation und -identifikation
  • binärer XML-Decoder
  • In-Memory-Verarbeitung mit einem virtuellen Dateisystem
  • Ressourcen-Fuzzing und Hashing
  • Entropie-Rechner
  • Dump von nativem Code
  • Zertifikatsanalyse
  • Erkennung von Debug-Zertifikaten
  • Opcode-Analyse
  • Erkennung ungenutzter Opcodes
  • AndroidManifest.xml-Analyse
  • Analyse der internen Struktur
  • Analyse des Dalvik-Bytecode-Flusses
  • Multipfad-Analyse-Implementierung (nicht getestet)
  • CFG-Generierung
  • einfacher Reflexions-Resolver
  • String-Klassifikation
  • Generierung simulierter Workflows
  • dynamische Regeln-Engine

Droidefense-Module

  • PSCout-Datenmodul
  • Vollständiger Android-Manifest-Parser, basierend auf der offiziellen SDK-Dokumentation v23.
  • Plugins
  • Machine-Learning-Modul (basiert auf Weka)

Droidefense-Plugins

  • Plugin zur Erkennung versteckter ELF-Dateien
  • Plugin zur Erkennung versteckter APK-Dateien
  • Plugin zur Erkennung der Anwendungs-UID
  • Datenschutz-Plugin

Verwendung

Kurzfassung

root@kitploit:~
java -jar droidefense-cli-1.0-SNAPSHOT.jar -i /path/to/your/sample.apk

Detaillierte Verwendung

root@kitploit:~
java -jar droidefense-cli-1.0-SNAPSHOT.jar

________               .__    .___      _____                            
\______ \_______  ____ |__| __| _/_____/ ____\____   ____   ______ ____  
 |    |  \_  __ \/  _ \|  |/ __ |/ __ \   __\/ __ \ /    \ /  ___// __ \ 
 |    `   \  | \(  <_> )  / /_/ \  ___/|  | \  ___/|   |  \\___ \\  ___/ 
/_______  /__|   \____/|__\____ |\___  >__|  \___  >___|  /____  >\___  >
        \/                     \/    \/          \/     \/     \/     \/ 

* Current build: 			2018_03_09__09_17_34
* Check out on Github: 			https://github.com/droidefense/
* Report your issue: 			https://github.com/droidefense/engine/issues
* Lead developer: 			@zerjioang

usage: droidefense
 -d,--debug                 print debugging information
 -h,--help                  print this message
 -i,--input <apk>           input .apk to be analyzed
 -o,--output <format>       select prefered output:
                            json
                            json.min
                            html
 -p,--profile               Wait for JVM profiler
 -s,--show                  show generated report after scan
 -u,--unpacker <unpacker>   select prefered unpacker:
                            zip
                            memapktool
 -v,--verbose               be verbose
 -V,--version               show current version information
 

Nützliche Informationen

  • Informieren Sie sich, wie Sie eine neue Version kompilieren, unter:
    • https://github.com/droidefense/engine/wiki/Compilation
  • Sehen Sie sich ein Beispielbericht an unter:
    • https://github.com/droidefense/engine/wiki/Pornoplayer-report
  • Sehen Sie sich die Ausführungsprotokolle an unter:
    • https://github.com/droidefense/engine/wiki/Execution-logs

Mitwirken

Jeder ist willkommen, zu DROIDEFENSE beizutragen. Bitte lesen Sie die DROIDEFENSE Beitragsschritte für Anweisungen, wie Sie vorgehen sollten.

Und alle weiteren Kommentare werden sehr geschätzt.

Zitieren

Sie können Droidefense gerne in Ihren Arbeiten zitieren. Wir haben folgenden Textbaustein für Ihre Referenzen hinzugefügt:

root@kitploit:~
@Manual{,
  title        = {Droidefense: Advance Android Malware Analysis Framework},
  author       = {{zerjioang}},
  organization = {opensource},
  address      = {Bilbao, Spain},
  year         = 2017,
  url          = {https://droidefense.wordpress.com/}
}

Lizenz

Alle Rechte vorbehalten.

Weitergabe und Verwendung in Quell- und Binärform, mit oder ohne Änderungen, sind unter den folgenden Bedingungen gestattet:

  • Bei Weiterverbreitung des Quellcodes müssen der obige Urheberrechtshinweis, diese Liste der Bedingungen und der folgende Haftungsausschluss beibehalten werden.
  • Bei Weiterverbreitung in binärer Form müssen der obige Urheberrechtshinweis, diese Liste der Bedingungen und der folgende Haftungsausschluss in der Dokumentation und/oder anderen Materialien, die mit der Verteilung bereitgestellt werden, wiedergegeben werden.
  • Verwendet die unten beschriebene GPL-Lizenz

Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version, weiterverbreiten und/oder modifizieren.

Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Gewährleistung der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Einzelheiten finden Sie in der GNU General Public License.

Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Wenn nicht, siehe http://www.gnu.org/licenses/.

Tool herunterladen