Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
permhash — Framework zum Hashen deklarierter Berechtigungen in Chromium-Erweiterungen und APKs, das Clustering, Jagd und Pivotierung über potenziell bösartige Pakete hinweg ermöglicht. | Kitploit
Tools/GitHubGitHub/google/permhash
Android-SicherheitStatische AnalyseHash-AnalyseMalware-AnalyseDigitale ForensikMobile Sicherheit
GitHubgoogle/permhash

permhash

Framework zum Hashen deklarierter Berechtigungen in Chromium-Erweiterungen und APKs, das Clustering, Jagd und Pivotierung über potenziell bösartige Pakete hinweg ermöglicht.

Repository anzeigen
45109vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PyPi Version

Permhash ist ein erweiterbares Framework, das die deklarierten Berechtigungen von Chromium-basierten Browsererweiterungen und APKs hasht und so ähnlich wie Import-Hashing und Rich-Header-Hashing Clusterbildung, Hunting und Pivoting ermöglicht.

Permhash kann derzeit vier Dateitypen verarbeiten, ist aber darüber hinaus erweiterbar:

  1. Eine Android-Package-Datei (APK).
  2. Eine Datei einer Chromium-basierten Erweiterung (CRX).
  3. Ein AXML-Android-Manifest, das sich im Stammverzeichnis innerhalb von APKs befindet.
  4. Ein JSON-Erweiterungsmanifest einer Chromium-basierten Erweiterung.

Download und Verwendung

Installieren Sie die permhash-Bibliothek

root@kitploit:~
pip install permhash

Verwendung als Bibliothek

Permhash importieren

root@kitploit:~
from permhash import functions as permhash

Permhash verwenden

root@kitploit:~
# The path variable should be the full path to the file you wish to use to calculate the permhash.

# Calculate the permhash for a CRX
ph = permhash.permhash_crx(path)

# Calculate the permhash for a CRX manifest
ph = permhash.permhash_crx_manifest(path)

# Calculate the permhash for an APK
ph = permhash.permhash_apk(path)

# Calculate the permhash for an APK manifest
ph = permhash.permhash_apk_manifest(path)

Beispiel

Ein Beispiel für die Berechnung von Permhash in großen Mengen.

root@kitploit:~
import csv
import os
from permhash import functions as permhash


def bulk_permhash_crx_manifest(path, output):
    """
    Computes the permhash from a directory of CRX manifests
    Outputs the results in a csv passed as input

    :param path: The targeted directory
    :type path: string
    :param output:
    :type path: string

    """
    with open(output, mode="w", encoding="utf-8") as results:
        out_writer = csv.writer(
            results, delimiter=",", quotechar='"', quoting=csv.QUOTE_MINIMAL
        )
        out_writer.writerow(["filename", "permhash"])
        for filename in os.listdir(path):
            if path.endswith("/"):
                full_path = path + filename
            else:
                full_path = path + "/" + filename
            calculated_permhash = permhash.permhash_crx_manifest(full_path)
            if calculated_permhash:
                out_writer.writerow([filename, calculated_permhash])

Verwendung in der Befehlszeile

Permhash kann auch als Befehlszeilenwerkzeug verwendet werden. Geben Sie im Schalter --path/-p den vollständigen Pfad zu der Datei an, für die der Permhash berechnet werden soll, und im Schalter --type/-t den Typ der analysierten Datei. Der Befehl gibt den Permhash oder False aus, wenn die Datei ungültig ist.

root@kitploit:~
permhash --type crx --path '[PATH TO CRX File]'
permhash --type crx_manifest --path '[PATH TO CRX Manifest File]'
permhash --type apk --path '[PATH TO APK File]'
permhash --type apk_manifest --path '[PATH TO APK Manifest Files]'

Weitere Informationen

Permhash

Weitere Einzelheiten finden Sie im Mandiant Permhash Blog.

Diskussion

Die Permhash Google Group kann für Diskussionen genutzt werden.

Haftungsausschluss

Dies ist kein offiziell unterstütztes Google-Produkt.

Tool herunterladen