Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
maldrolyzer — Einfaches Framework zum Extrahieren von „verwertbaren“ Daten aus Android-Malware (C&Cs, Telefonnummern usw.) | Kitploit
Tools/GitHubGitHub/maldroid/maldrolyzer
Android-SicherheitStatische AnalyseInformationsbeschaffungMalware-AnalyseCommand and ControlBedrohungsanalyse
GitHubmaldroid/maldrolyzer

maldrolyzer

Einfaches Framework zum Extrahieren von „verwertbaren“ Daten aus Android-Malware (C&Cs, Telefonnummern usw.)

Repository anzeigen
11229vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

maldrolyzer

Einfaches Framework zum Extrahieren von „verwertbaren“ Daten aus Android-Malware (C&Cs, Telefonnummern usw.)

Installation

Du musst die folgenden Pakete installieren, bevor du dieses Projekt verwendest:

  • Androguard (git clone https://github.com/androguard/androguard; cd androguard; sudo python setup.py install)
  • PyCrypto (easy_install pycrypto)
  • pyelftools (easy_install pyelftools)
  • yara (easy_install yara)

Architektur

Die Idee ist wirklich einfach und modular. Das Projekt hat einige Verzeichnisse, die Platz für deine statische Analyse oder Ausgabeverarbeitung bieten:

  • plugins – hier befindet sich der Code, der für die Malware-Identifizierung und Datenextraktion verantwortlich ist. Jede Klasse muss von der Plugin-Klasse aus templates erben.
  • Die Methode recon identifiziert die Malware – füge hier den gesamten Code ein, den du benötigst, um sicherzustellen, dass du die Daten extrahieren kannst.
  • Die Methode extract führt die übliche Extraktion durch. Es gibt kein spezifisches Format für die extrahierten Daten, aber es ist gut, sie in einem Python-Wörterbuch zu speichern, damit die Ausgabeprozessoren sie einheitlich lesen können.
  • processing – hier platzierst du Klassen, die von der OutputProcessor-Klasse erben. Sie werden nach der Datenextraktion aufgerufen und erhalten die extrahierten Informationen.
  • Die Methode process nimmt die Daten und erzeugt eine Art Ergebnis (z. B. fügt eine Datei oder einen C&C zu deiner Datenbank hinzu, prüft, ob der C&C aktiv ist usw.)

Wenn du einen Beitrag leisten möchtest, schreibe ein Plugin, das eine neue Malware-Familie entschlüsselt. Es ist einfach, schau dir einfach die vorhandenen Plugins an.

Verwendung

Du hast also ein APK-Beispiel und weißt nicht, was es ist und wo sich der C&C befindet? Tippe:

root@kitploit:~
python maldrolyzer.py [sample_path]

Wenn maldrolyzer die Malware-Familie kennt, werden einige nützliche Informationen angezeigt, wie zum Beispiel:

root@kitploit:~
{'c2': ['http://esaphapss.net/bn/save_message.php'],
 'malware': 'xbot007',
 'md5': 'ce17e4b04536deac4672b98fbee905e0',
 'sha1': 'a48a2b8a5e1cae168ea42bd271f5b5a0c65f59a9',
 'sha256': 'c3a24d1df11baf2614d7b934afba897ce282f961e2988ac7fa85e270e3b3ea7d',
 'sha512': 'a47f3db765bff9a8d794031632a3cf98bffb3e833f90639b18be7e4642845da2ee106a8947338b9244f50b918a32f1a6a952bb18a1f86f8c176e81c2cb4862b9'}

Und du kannst die C&Cs mehrerer Malware-Familien mithilfe von http://amtrckr.info verfolgen.

Tool herunterladen