
Mobile Hacker's Weapons / Eine Sammlung cooler Werkzeuge, die von Mobile-Hackern verwendet werden. Happy hacking , Happy bug-hunting
Eine Sammlung großartiger Werkzeuge, die von Mobile-Hackern verwendet werden. Happy Hacking, Happy Bug-Hunting!
Attribute
WHWs Open-Source-Projekt und mit ❤️ gemacht. Wenn du zu diesem Projekt beitragen möchtest, lies bitte CONTRIBUTING.md und reiche einen Pull-Request mit deinen coolen Inhalten ein.
| Attribute |
|---|
| Typen | Analysis Pentest Proxy RE Scripts Scanner Utils Device Discovery, Monitor, NFC, Target, Bluetooth, Jailbreak, Inject, Unpinning |
| Tags | SCRIPTS NFC Target Jailbreak Inject Hijack Unpinning Bluetooth Monitor Discovery |
| Langs | TypeScript Python Unknown C++ JavaScript Ruby Shell Java Go Objective-C Meson Kotlin C Objective-C++ |
| Typ | Name | Beschreibung | Sterne |
|---|
| Analysis | flipper | Eine Desktop-Debugging-Plattform für mobile Entwickler. | |
| Analysis | RMS-Runtime-Mobile-Security | Runtime Mobile Security (RMS) 📱🔥 – eine leistungsstarke Webschnittstelle zur Manipulation von Android- und iOS-Apps zur Laufzeit. | |
| Analysis | scrounger | Werkzeugkasten für Tests mobiler Anwendungen. | |
| Pentest | metasploit-framework | Metasploit Framework | |
| Proxy | zaproxy | Das OWASP-ZAP-Kernprojekt | |
| Proxy | proxify | Schweizer Taschenmesser-Proxy-Tool für HTTP/HTTPS-Datenverkehrserfassung, -manipulation und -wiedergabe unterwegs. | |
| Proxy | hetty | Hetty ist ein HTTP-Werkzeugkasten für die Sicherheitsforschung. | |
| Proxy | httptoolkit | HTTP Toolkit ist ein schönes & quelloffenes Tool zum Debuggen, Testen und Arbeiten mit HTTP(S) unter Windows, Linux & Mac. | |
| Proxy | BurpSuite | Das BurpSuite | |
| RE | frida-tools | Frida-CLI-Werkzeuge | |
| RE | fridump | Ein universeller Speicher-Dumper mit Frida | |
| RE | frida | Klonen Sie dieses Repository, um Frida zu bauen. | |
| RE | ghidra | Ghidra ist ein Framework für Software-Reverse-Engineering (SRE). | |
| RE | diff-gui | GUI für Frida-Skripte | |
| Scanner | StaCoAn | StaCoAn ist ein plattformübergreifendes Tool, das Entwickler, Bug-Bounty-Jäger und ethische Hacker bei der statischen Codeanalyse mobiler Anwendungen unterstützt. | |
| Scanner | Mobile-Security-Framework-MobSF | Mobile Security Framework (MobSF) ist ein automatisiertes, alles-in-einem Framework für Penetrationstests, Malware-Analyse und Sicherheitsbewertung mobiler Anwendungen (Android/iOS/Windows), das statische und dynamische Analysen durchführen kann. | |
| Utils | watchman | Überwacht Dateien und Aufzeichnungen oder löst Aktionen aus, wenn sie sich ändern. | |
| frida-scripts | Eine Sammlung meiner Frida.re-Instrumentierungsskripte zur Erleichterung des Reverse Engineerings mobiler Apps. | ||
| frida-gadget | frida-gadget ist ein Tool, mit dem APKs gepatcht werden können, um das Frida-Gadget zu nutzen. |
| Typ | Name | Beschreibung | Sterne |
|---|
| Analysis | needle | Das iOS-Sicherheitstest-Framework | |
| Analysis | iFunBox | Allgemeine Dateiverwaltungssoftware für iPhone und andere Apple-Produkte | |
| Analysis | iblessing | iblessing ist ein iOS-Sicherheits-Exploit-Werkzeugkasten, der hauptsächlich Anwendungsinformationssammlung, statische Analyse und dynamische Analyse umfasst. Es kann für Reverse Engineering, Binäranalyse und Schwachstellensuche verwendet werden. | |
| Analysis | objection | 📱 objection – Laufzeit-Mobile-Exploration | |
| RE | momdec | Core Data Managed Object Model Decompiler | |
| RE | iSpy | Ein Reverse-Engineering-Framework für iOS | |
| RE | iRET | iOS Reverse Engineering Toolkit | |
| RE | Clutch | Schneller iOS-Executable-Dumper | |
| RE | class-dump | Generiert Objective-C-Header aus Mach-O-Dateien. | |
| RE | frida-ios-dump | Entfernt verschlüsselte IPAs von Jailbreak-Geräten | |
| RE | ipsw | iOS/macOS Research Swiss Army Knife | |
| Utils | idb | idb ist eine flexible Befehlszeilenschnittstelle zur Automatisierung von iOS-Simulatoren und -Geräten | |
| ipainstaller | Installiere IPA von der Befehlszeile aus | ||
| HideJB | Ein Tweak, der die Jailbreak-Erkennung in iOS-Apps überspringen kann. | ||
| bfinject | Dylib-Injektion für iOS 11.0 – 11.1.2 mit LiberiOS- und Electra-Jailbreaks | ||
| A-Jailbreak | Super-Jailbreak-Erkennungs-Jailbreak! | ||
| MEDUZA | Ein mehr oder weniger universelles SSL-Unpinning-Tool für iOS | ||
| ssl-kill-switch2 | Blackbox-Tool zur Deaktivierung der SSL-Zertifikatsvalidierung – inklusive Zertifikats-Pinning – in iOS- und OS-X-Apps | ||
| Liberty | Umgeht Jailbreak- und SSL-Pinning | ||
| toothpicker | ToothPicker ist ein in-process, coverage-gesteuerter Fuzzer für iOS. | ||
| FlyJB-X | Du kannst verstecken, dass dein iDevice gejailbreakt ist. |
| Typ | Name | Beschreibung | Sterne |
|---|
| Analysis | apkleaks | Durchsucht APK-Dateien nach URIs, Endpunkten und Geheimnissen. | |
| Analysis | drozer | Das führende Sicherheitsbewertungs-Framework für Android. | |
| Pentest | HacknDroid | Automatisierung einiger Aktivitäten im Rahmen von Penetrationstests mobiler Anwendungen und Interaktion mit dem mobilen Android-Gerät. | |
| Pentest | Kali NetHunter | Mobile Penetrationstest-Plattform | |
| RE | bytecode-viewer | Eine Java 8+ Jar & Android APK Reverse Engineering Suite (Decompiler, Editor, Debugger & mehr) | |
| RE | Apktool | Ein Tool zum Reverse Engineering von Android APK-Dateien | |
| RE | androguard | Reverse Engineering, Malware- und Goodware-Analyse von Android-Anwendungen ... und mehr (ninja!) | |
| RE | dex2jar | Werkzeuge zum Arbeiten mit android .dex- und java .class-Dateien | |
| RE | jadx | Dex-zu-Java-Decompiler | |
| RE | jd-gui | Ein eigenständiger Java-Decompiler mit GUI | |
| RE | JEB | Reverse-Engineering-Plattform zur Disassemblierung, Dekompilierung, Fehlersuche und Analyse von Code- und Dokumentdateien, manuell oder als Teil einer Analyse-Pipeline. | |
| RE | btrace | 🔥🔥 btrace (AKA RheaTrace) ist ein leistungsstarkes Android-Trace-Tool basierend auf Systrace. Es unterstützt das automatische Definieren benutzerdefinierter Ereignisse während des APK-Builds und verwendet bhook, um weitere native Ereignisse wie I/O bereitzustellen. | |
| RE | jadx-ai-mcp | MCP-Server, der KI-Assistenten den Zugriff auf den JADX-Decompiler zur Analyse von Android-Apps ermöglicht | |
| RE | apkx | Ein-Schritt-APK-Dekompilierung mit mehreren Backends | |
| RE | Smali-CFGs | Smali-Kontrollflussgraphen | |
| RE | dex-oracle | Ein musterbasiertes Dalvik-Entschleierungswerkzeug, das begrenzte Ausführung zur Verbesserung der semantischen Analyse nutzt | |
| RE | procyon | Procyon ist eine Suite von Java-Metaprogrammierwerkzeugen, darunter eine umfangreiche Reflexions-API, eine von LINQ inspirierte Ausdrucksbaum-API für die Laufzeitcodegenerierung und ein Java-Decompiler. | |
| RE | enjarify | Enjarify ist ein Tool zum Übersetzen von Dalvik-Bytecode in äquivalenten Java-Bytecode. Dies ermöglicht Java-Analysewerkzeugen die Analyse von Android-Anwendungen. | |
| Scanner | qark | Tool zur Suche nach mehreren sicherheitsrelevanten Android-Anwendungsschwachstellen | |
| Utils | behe-keyboard | Eine leichte Hacking- und Programmiertastatur mit Material Design | |
| Utils | termux-app | Termux – eine Terminalemulator-Anwendung für Android, erweiterbar durch eine Vielzahl von Paketen. | |
| Utils | Magisk | Die Magic Mask für Android | |
| Device | scrcpy | Zeigt dein Android-Gerät an und steuert es | |
| nfcgate | Eine NFC-Forschungswerkzeug-App für Android | ||
| googleplay | Lade APKs von Google Play herunter oder sende API-Anfragen | ||
| gplaydl | Befehlszeilen-Google-Play-APK-Downloader. Lade APK-Dateien direkt vom Google Play Store auf deinen PC herunter. | ||
| Hijacker | Aircrack-, Airodump-, Aireplay-, MDK3- und Reaver-GUI-Anwendung für Android | ||
| PCAPdroid | Root-freier Netzwerkmonitor, Firewall und PCAP-Dumper für Android | ||
| gplaycli | Google Play Downloader über die Befehlszeile | ||
| PlaystoreDownloader | Ein Befehlszeilen-Tool zum direkten Herunterladen von Android-Anwendungen vom Google Play Store durch Angabe des Paketnamens (eine einmalige anfängliche Konfiguration ist erforderlich) | ||
| PortAuthority | Ein praktisches System- und Sicherheitstool: Port Authority ist ein sehr schneller Android-Portscanner. Port Authority ermöglicht dir auch die schnelle Erkennung von Hosts in deinem Netzwerk und zeigt nützliche Netzwerkinformationen über dein Gerät und andere Hosts an. |