Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
droidbox — Dynamische Analyse-Sandbox für Android-Apps, die Netzwerkverkehr, Dateioperationen, Nutzung kryptografischer APIs, Umgehung von Berechtigungen und Informationslecks während der Laufzeitausführung überwacht. | Kitploit
Tools/GitHubGitHub/pjlantz/droidbox
Android-SicherheitDynamische Analyse (Sandboxing)InformationsbeschaffungMalware-AnalyseMobile Sicherheit
GitHubpjlantz/droidbox

droidbox

Dynamische Analyse-Sandbox für Android-Apps, die Netzwerkverkehr, Dateioperationen, Nutzung kryptografischer APIs, Umgehung von Berechtigungen und Informationslecks während der Laufzeitausführung überwacht.

Repository anzeigen
804225vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Intro

DroidBox wurde entwickelt, um dynamische Analysen von Android-Anwendungen anzubieten. Die folgenden Informationen werden in den Ergebnissen aufgeführt, die nach Abschluss der Analyse generiert werden:

  • Hashes für das analysierte Paket
  • Eingehende/ausgehende Netzwerkdaten
  • Lese- und Schreibvorgänge auf Dateien
  • Gestartete Dienste und geladene Klassen über DexClassLoader
  • Informationslecks über Netzwerk, Dateien und SMS
  • Umgangene Berechtigungen
  • Kryptografische Operationen unter Verwendung der Android-API
  • Auflistung der Broadcast-Receiver
  • Gesendete SMS und Telefonanrufe

Zusätzlich werden zwei Diagramme generiert, die das Verhalten des Pakets visualisieren. Eines zeigt die zeitliche Abfolge der Operationen und das andere ist eine Baumkarte (Treemap), mit der die Ähnlichkeit zwischen analysierten Paketen überprüft werden kann.

Setup

Dies ist eine Anleitung, um DroidBox zum Laufen zu bringen. Das Release wurde nur auf Linux und Mac OS getestet. Falls Sie das Android SDK nicht haben, laden Sie es von http://developer.android.com/sdk/index.html herunter. Die folgenden Bibliotheken werden benötigt: pylab und matplotlib für die Visualisierung der Analyseergebnisse.

  • Exportieren Sie den Pfad für die SDK-Tools
root@kitploit:~
export PATH=$PATH:/path/to/android-sdk/tools/
export PATH=$PATH:/path/to/android-sdk/platform-tools/
  • Laden Sie die erforderlichen Dateien herunter und entpacken Sie sie an einem beliebigen Ort
root@kitploit:~
wget https://github.com/pjlantz/droidbox/releases/download/v4.1.1/DroidBox411RC.tar.gz
  • Richten Sie eine neue AVD ein, die auf Android 4.1.2 abzielt, wählen Sie Nexus 4 als Gerät und ARM als CPU-Typ, indem Sie Folgendes ausführen:
root@kitploit:~
android 
  • Starten Sie den Emulator mit der neuen AVD:
root@kitploit:~
./startemu.sh <AVD name>
  • Wenn der Emulator hochgefahren ist, beginnen Sie mit der Analyse von Samples (bitte verwenden Sie den absoluten Pfad zur APK):
root@kitploit:~
./droidbox.sh <file.apk> <duration in secs (optional)> 

Die Analyse ist derzeit nicht automatisiert, abgesehen von der Installation und dem Start von Paketen. Die Analyse wird einfach durch Drücken von Strg-C beendet. Es wird bald auch ein Paket implementiert, um den Emulator vor der Durchführung der Analyse mit Daten zu füllen.

Tool herunterladen