
Noch ein statischer Code-Analysator für schädliche Android-Anwendungen
Androwarn ist ein Werkzeug, dessen Hauptziel darin besteht, potenziell schädliche Verhaltensweisen einer Android-Anwendung zu erkennen und den Benutzer davor zu warnen.
Die Erkennung erfolgt durch die statische Analyse des Dalvik-Bytecodes der Anwendung, dargestellt als Smali, mit der androguard Bibliothek.
Diese Analyse führt zur Erstellung eines Berichts, der nach einem vom Benutzer gewählten technischen Detailgrad erstellt wird.
Strukturelle und Datenflussanalyse des Bytecodes, die auf verschiedene Kategorien schädlichen Verhaltens abzielt
Erstellung von Berichten in mehreren Detailstufen
-v 1) für Einsteiger-v 2)-v 3)Erstellung von Berichten in mehreren Formaten
txthtml mit einer Bootstrap-Vorlageusage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
[-d]
[-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
[-w]
version: 1.4
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
APK file to analyze
-o OUTPUT, --output OUTPUT
Output report file (default
"./<apk_package_name>_<timestamp>.<report_type>")
-v {1,2,3}, --verbose {1,2,3}
Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
(default 1)
-r {txt,html,json}, --report {txt,html,json}
Report type (default "html")
-d, --display-report Display analysis results to stdout
-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
Log level (default "ERROR")
-w, --with-playstore-lookup
Enable online lookups on Google Play
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3
Standardmäßig wird der Bericht im aktuellen Ordner erstellt.
Ein HTML-Bericht ist jetzt in einer eigenständigen Datei enthalten, CSS/JS-Ressourcen sind eingebettet.
Es wurde eine Beispielanwendung erstellt, die mehrere schädliche Verhaltensweisen vereint.
Die APK ist im Ordner _SampleApplication/bin/ verfügbar und der HTML-Bericht im Ordner _SampleReports.
pip install androwarn und dann direkt $ androwarn verwendenpip install -r requirements.txt ausführenDu bist willkommen, jede Hilfe wird geschätzt :)
Androwarn ist freie Software: Sie können es unter den Bedingungen der GNU Lesser General Public License, wie von der Free Software Foundation veröffentlicht, weiterverbreiten und/oder modifizieren, entweder gemäß Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version.
Androwarn wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber OHNE JEGLICHE GEWÄHRLEISTUNG; ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.
Weitere Details finden Sie in der GNU Lesser General Public License.
Sie sollten eine Kopie der GNU Lesser General Public License zusammen mit Androwarn erhalten haben.
Falls nicht, siehe http://www.gnu.org/licenses/.