Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
smalien — Werkzeug zur Analyse von Informationsflüssen für Android-Anwendungen | Kitploit
Tools/GitHubGitHub/h1nayoshi/smalien
Android-SicherheitStatische AnalyseDynamische Analyse (Sandboxing)InformationsbeschaffungPrivatsphäre
GitHubh1nayoshi/smalien

smalien

Werkzeug zur Analyse von Informationsflüssen für Android-Anwendungen

Repository anzeigen
124vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Smalien

Smalien ist ein Werkzeug zur Analyse von Informationsflüssen und zur Erkennung von Informationslecks für Android-Anwendungsanalysten. Smalien führt statische Taint-Analyse von Android-Anwendungen auf einem Linux-Rechner sowie dynamische Taint-Analyse, Erkennung von Informationslecks durch implizite Informationsflüsse und Durchsetzung von Datenschutzrichtlinien auf einem Android-Gerät zur Laufzeit durch.

Hinweis: Die neue Version von Smalien ist jetzt unter SaitoLab-Nitech/VTDroid verfügbar !!

Smalien verfügt über folgende Funktionen

  • Statische Analyse einer Android-Anwendung und Erfassung von Informationen über Klassen, Methoden, Variablen usw.
  • Grafische Darstellung der Analyseergebnisse, z. B. als Methodenaufrufgraph und Informationsflussdiagramm.
  • Durchführung dynamischer Taint-Analyse auf einem Android-Gerät.
  • Durchsetzung der vom Analysten festgelegten Datenschutzrichtlinien.
  • Erkennung von Informationslecks durch implizite Informationsflüsse.
  • Protokollierung tatsächlicher Informationen, die von einem Bytecode- oder API-Aufruf (z. B. HTTP-Anfrage) zur Laufzeit verarbeitet werden, um den Analysten bei seiner/ihrer Inspektion zu unterstützen.

Black Hat USA 2019 Arsenal

Derzeit arbeiten wir an einem anderen Branch, demo-master. Bitte schauen Sie ihn sich an, um die Programme zu erhalten, die wir im Arsenal verwendet haben.

Erforderliche Werkzeuge

  • Apktool
  • jarsigner
  • keytool
  • adb

Verwendung

Schauen Sie in unser Wiki für vollständige Anweisungen.

Statische Analyse ausführen

root@kitploit:~
python main.py <apk_path>

Es erzeugt parsed_data.json und data_flows.json als Ergebnisse.

Graphen generieren

root@kitploit:~
python generate_graphs.py parsed_data.json data_flows.json

Es erzeugt output_class_calls.md und output_data_flows.md als Ergebnisse. Diese Dateien enthalten Skripte für mermaid. Sie können einen Markdown-Viewer wie Haroopad verwenden, um die Graphen zu überprüfen.

Dynamische Analyse ausführen

Die neue APK-Datei implanted.apk befindet sich in smalien/hive/workspace/. Installieren Sie sie mit dem folgenden Befehl auf Ihrem Android-Gerät und führen Sie sie aus.

root@kitploit:~
adb install -g hive/workspace/implanted.apk

Derzeit ist Smalien ein Prototyp unserer akademischen Forschung und verfügt nicht über volle Funktionalität. Wir arbeiten daran!

Tool herunterladen