Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-android-security — Eine kuratierte Liste von Android-Sicherheitsmaterialien und -Ressourcen für Pentester und Bug Hunter | Kitploit
Tools/GitHubGitHub/saeidshirazi/awesome-android-security
Android-SicherheitStatische AnalyseMobile App-PenetrationstestsReverse EngineeringMalware-AnalysePenetrationstestsMobile SicherheitLernen & BildungKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubsaeidshirazi/awesome-android-security

awesome-android-security

Eine kuratierte Liste von Android-Sicherheitsmaterialien und -Ressourcen für Pentester und Bug Hunter

Repository anzeigen
2.0k2951vor 1 MonatVon Kitploit geprüft

Großartige Android-Sicherheit awesome

Screenshot

Inhaltsverzeichnis

  • Blogs
  • Anleitungen
  • Fachartikel
  • Bücher
  • Schulungen
  • Werkzeuge
    • Statische Analyse
    • Dynamische Analyse
    • Online-APK-Analysatoren
    • Online-APK-Decompiler
    • Forensische Analyse
  • Labs
  • Vorträge
  • Sonstiges
  • Bug Bounty & Writeups
  • Spickzettel
  • Checkliste
  • Bug Bounty Report

Blogs

  • 1-Click-Exploit in Südkoreas größter mobiler Chat-App
  • 20 Sicherheitsprobleme in Xiaomi-Geräten gefunden
  • Umgehung des SSL-Pinnings von Instagram und Threads auf Android
  • Reverse Engineering des Android-Spiels Coin Hunt World und seines Kommunikationsprotokolls, um die App zu betrügen
  • Entdeckung herstellerspezifischer Schwachstellen in Android
  • Technische Analyse der Android-Malware Alien
  • Sperrbildschirm-Bypass-Exploit von Android-Geräten (CVE-2022–20006)
  • Analyse des Android-Banking-Trojaners MaliBot, der auf dem S.O.V.A.-Banker basiert
  • Pending Intents: Die Sicht eines Pentesters
  • Android-Sicherheitscheckliste: Diebstahl beliebiger Dateien
  • Schutz von Android-Nutzern vor 0-Day-Angriffen
  • Reverse Engineering einer Android-Stichprobe, die Flutter verwendet
  • Schritt-für-Schritt-Anleitung zum Reverse Engineering einer mit DexGuard geschützten APK mit Jadx
  • Kryptographie in mobilen Apps richtig einsetzen
  • Android-Sicherheitscheckliste: WebView
  • Häufige Fehler bei der Verwendung von Berechtigungen in Android
  • Zwei Wochen Sicherung von Samsung-Geräten: Teil 2
  • Warum dynamisches Laden von Code gefährlich für Ihre Apps sein kann: ein Google-Beispiel
  • Zwei Wochen Sicherung von Samsung-Geräten: Teil 1
  • Wie man unsichere WebResourceResponse-Konfigurationen ausnutzt + ein Beispiel für die Sicherheitslücke in Amazon-Apps
  • Ausnutzung von Speicherfehlern auf Android + ein Beispiel für eine solche Sicherheitslücke in PayPal-Apps
  • Den gesamten Android-Netzwerkverkehr aufzeichnen
  • Reverse Engineering von Clubhouse
  • Aus der Chromium-Sandbox auf Android-Geräten ausbrechen
  • Android-Penetrationstests: Frida
  • Android: Zugriff auf beliebige* Content Provider erlangen
  • Root-Zugriff auf einen mobilen 4G-LTE-Hotspot erlangen
  • Ausnutzung der neuen Ära von Request Forgery in mobilen Anwendungen
  • Tiefer Einblick in Obfuscation-as-a-Service für Android-Malware
  • Evernote: Universal-XSS, Diebstahl aller Cookies von allen Websites und mehr
  • Abfangen von Android-impliziten Intents
  • AAPG – Leitfaden für Penetrationstests von Android-Anwendungen
  • TikTok: drei persistente Ausführungen von beliebigem Code und ein Diebstahl beliebiger Dateien
  • Persistente Ausführung von beliebigem Code in der Google Play Core Library von Android: Details, Erklärung und PoC – CVE-2020-8913
  • Android: Zugriff auf geschützte App-Komponenten
  • Android: Ausführung von beliebigem Code über Kontexte von Drittanbieterpaketen
  • Android-Pentesting-Labs – Schritt-für-Schritt-Anleitung für Anfänger
  • Eine Einführung in das Android-Hacking
  • Tipps zur Android-Sicherheit
  • OWASP-Leitfaden für mobile Sicherheitstests
  • Sicherheitstests für plattformübergreifende Android-Anwendungen
  • Tiefer Einstieg in die Sicherheit von Android-Anwendungen
  • Pentesting von Android-Apps mit Frida
  • Leitfaden für mobile Sicherheitstests
  • Android-Anwendungen Reverse Engineering 101
  • Android-Sicherheitsrichtlinien
  • Android WebView-Sicherheitslücken
  • OWASP Mobile Top 10
  • Praktische Android-Telefonforensik
  • Mobile Pentests mit Frida
  • Vom Anfänger zum Profi – Testen mobiler Anwendungen auf der Android-Plattform
  • Erkennung von dynamischem Laden in Android-Anwendungen
  • Statische Analyse für Android und iOS
  • Dynamische Analyse für Android und iOS
  • Untersuchung von intent-basierten Android-Sicherheitslücken auf Google Play (Teil 1/3)
  • Jagd auf intent-basierte Android-Sicherheitslücken mit Snyk Code (Teil 2/3)
  • Minderung und Behebung von intent-basierten Android-Sicherheitslücken (Teil 3/3)
  • Stärkung der Android-Sicherheit: Abwehr von Banking-Trojaner-Bedrohungen

Anleitungen

  • Wie man mobile Malware analysiert: Eine Cabassous/FluBot-Fallstudie
  • Wie man Iframe-Sandboxing umgeht
  • So konfigurieren Sie Burp Suite mit Android Nougat
  • So umgehen Sie Xamarin-Zertifikats-Pinning
  • So umgehen Sie Android-Anti-Emulation
  • So sichern Sie ein Android-Gerät
  • Umgehung der Root-Erkennung mit Objection und Frida-Skripten
  • Umgehung der Root-Erkennung durch manuelle Code-Manipulation
  • Magisk Systemless Root – Erkennung und Abhilfe
  • Wie man FRIDA verwendet, um Secure Startup mit FDE-Verschlüsselung auf einem Samsung G935F mit Android 8 zu bruteforcen

Fachartikel

  • Eine systematische Analyse kommerzieller Android-Packer
  • Eine groß angelegte Studie zur Einführung von Anti-Debugging- und Anti-Tampering-Schutzmaßnahmen in Android-Apps
  • Dinge, die Sie vielleicht nicht über Android-(Un)Packers wissen
  • Happer: Entpacken von Android-Apps mit einem hardwaregestützten Ansatz
  • AndrODet: Ein adaptiver Android-Verschleierungsdetektor
  • GEOST BOTNET – die Entdeckungsgeschichte eines neuen Android-Banking-Trojaners
  • Dual-Level-Android-Malware-Erkennung
  • Eine Untersuchung des Android-Kernel-Patch-Ökosystems

Bücher

  • SEI CERT Android Secure Coding Standard
  • Android Security Internals
  • Android Cookbook
  • Android Hacker's Handbook
  • Android Security Cookbook
  • The Mobile Application Hacker's Handbook
  • Android Malware and Analysis
  • Android Security: Attacks and Defenses
  • Learning Penetration Testing For Android Devices
  • Android Hacking 2020 Edition

Schulungen

  • SEC575: Mobile Device Security and Ethical Hacking
  • Android Reverse Engineering_pt-BR
  • Learning-Android-Security
  • Advanced Android Development
  • Learn the art of mobile app development
  • Learning Android Malware Analysis
  • Android App Reverse Engineering 101
  • MASPT V2
  • Android Pentration Testing(Persian)

Werkzeuge

Statische Analyse

  • BlackDex ist ein Android-Entpack-(Dexdump)-Werkzeug
  • Deoptfuscator – Deobfuscator für Android-Anwendungen
  • Android Reverse Engineering WorkBench für VS Code
  • Apktool: Ein Werkzeug zum Reverse Engineering von Android-APK-Dateien
  • Java-Packer mit Frida-Instrumentierung besiegen
  • quark-engine – Ein Obfuscation-Neglect Android Malware Scoring System
  • DeGuard: Statistische Entschleierung für Android
  • jadx – Dex-zu-Java-Decompiler
  • Amandroid – Ein Framework für statische Analysen
  • Androwarn – Ein weiterer statischer Code-Analysator
  • Droid Hunter – Android-Anwendungssicherheitsanalyse und Android-Pentest-Tool
  • Error Prone – Statisches Analysetool
  • Findbugs – Findet Fehler in Java-Programmen
  • Find Security Bugs – Ein SpotBugs-Plugin für Sicherheitsaudits von Java-Webanwendungen
  • Flow Droid – Statischer Datenfluss-Tracker
  • Smali/Baksmali – Assembler/Disassembler für das dex-Format
  • Smali-CFGs – Smali-Kontrollflussgraphen
  • SPARTA – Statische Programmanalyse für vertrauenswürdige Apps
  • Gradle Static Analysis Plugin

Dynamische Analyse

  • Mobile-Security-Framework MobSF
  • Magisk v23.0 – Root & universelle systemlose Schnittstelle
  • Runtime Mobile Security (RMS) – eine leistungsstarke Webschnittstelle, die Ihnen hilft, Android- und iOS-Apps zur Laufzeit zu manipulieren
  • House: Ein Toolkit zur Laufzeitanalyse mobiler Anwendungen mit einer Weboberfläche
  • Objection – Toolkit zur Laufzeiterkundung mobiler Anwendungen, unterstützt von Frida
  • NullKia – Mobiles Sicherheitsframework, das 18 Hersteller mit Basisband-Exploitation, TEE/TrustZone-Forschung, Mobilfunksicherheit und eSIM-Tools unterstützt
  • Spectre – Hochfrequenzscanner mit Aufklärungs- und Offensivfähigkeiten
  • Droid-FF – Android Datei-Fuzzing-Framework
  • Drozer
  • Slicer – automatisierte APK-Aufklärung
  • Inspeckage
  • PATDroid – Sammlung von Werkzeugen und Datenstrukturen zur Analyse von Android-Anwendungen
  • Radare2 – Unix-ähnliches Reverse-Engineering-Framework und Kommandozeilenwerkzeuge
  • Cutter – Kostenlose und quelloffene RE-Plattform, unterstützt von radare2
  • ByteCodeViewer – Android-APK-Reverse-Engineering-Suite (Decompiler, Editor, Debugger)
  • MPT – Mobile Pentest Toolkit (MPT) ist eine unverzichtbare Lösung für Ihre Android-Penetrationstest-Workflows

Online-APK-Analysatoren

  • Guardsquare AppSweep
  • Oversecured
  • Android Observatory APK Scan
  • AndroTotal
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique
  • Jottis Malware-Scan
  • Kaspersky-Scanner
  • Hudson Rock

Online-APK-Decompiler

  • Android APK Decompiler
  • Java Decompiler APk
  • APK DECOMPILER APP
  • DeAPK ist ein quelloffener, Online-APK-Decompiler
  • APK- und Dex-Decompilation zurück zu Java-Quellcode
  • APK Decompiler Tools#### Forensische Analyse
  • Forensische Analyse für mobile Apps (FAMA)
  • Andriller
  • Autopsy
  • bandicoot
  • Fridump – Ein universeller Speicher-Dumper mit Frida
  • LiME - Linux Memory Extractor

Labs

  • Damn-Vulnerable-Bank
  • OVAA (Oversecured Vulnerable Android App)
  • DIVA (Damn insecure and vulnerable App)
  • OWASP Security Shepherd
  • Damn Vulnerable Hybrid Mobile App (DVHMA)
  • OWASP-mstg(UnCrackable Mobile Apps)
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • Purposefully Insecure and Vulnerable Android Application (PIIVA)
  • Sieve app (Eine Android-App, die durch Android-Komponenten ausgenutzt wird)
  • DodoVulnerableBank (Unsicher verwundbare Android-App zum Erlernen von Hacking und Sicherung von Apps)
  • Digitalbank (Verwundbare mobile Android-Bank-App)
  • AppKnox Vulnerable Application
  • Verwundbare Android-Anwendung
  • Android Security Labs
  • Android-security Sandbox
  • VulnDroid (CTF-artige verwundbare Android-App)
  • FridaLab
  • Santoku Linux - Mobile Security VM
  • AndroL4b – Eine virtuelle Maschine zur Bewertung von Android-Anwendungen, Reverse Engineering und Malware-Analyse

Vorträge

  • Einen Schritt vor den Betrügern – Instrumentierung von Android-Emulatoren
  • Verwundbar ab Werk: Eine Bewertung von Android-Carrier-Geräten
  • Rock appround the clock: Verfolgung von Malware-Entwicklern via Android
  • Chaosdata – Ghost in the Droid: Besitzergreifung von Android-Anwendungen mit ParaSpectre
  • Remote-Kompromittierung von Android und iOS durch einen Fehler in Broadcoms Wi-Fi-Chipsätzen
  • Honey, I Shrunk the Attack Surface – Abenteuer in der Android-Sicherheitshärtung
  • Verstecken von Android-Anwendungen in Bildern
  • Beängstigender Code im Herzen von Android
  • Fuzzing Android: Ein Rezept zum Aufdecken von Schwachstellen in Android-Systemkomponenten
  • Unpacking the Packed Unpacker: Reverse Engineering einer Android-Anti-Analyse-Native-Bibliothek
  • Android FakeID-Schwachstellen-Walkthrough
  • Unleashing D* on Android Kernel Drivers
  • Die Intelligenz hinter dem Hacken dummer Geräte
  • Überblick über häufige Android-App-Schwachstellen
  • Fortgeschrittene Android-Bug-Bounty-Fähigkeiten
  • Android-Sicherheitsarchitektur
  • Erhalten des ultimativen Privilegs eines Android-Telefons
  • Sicherung des Systems: Ein tiefer Einblick in das Reverse Engineering vorinstallierter Android-Apps

Sonstiges

  • PhoneSploit with Metasploit Integration
  • Android Malware Adventures
  • Android-Reports-and-Resources
  • Hands On Mobile API Security
  • Android-Penetrationstest-Kurse
  • Weniger bekannte Tools für Android-App-Pentesting
  • android-device-check – eine Reihe von Skripten zur Überprüfung der Android-Gerätesicherheitskonfiguration
  • apk-mitm – eine CLI-Anwendung, die Android-APK-Dateien für HTTPS-Inspektionen vorbereitet
  • Andriller – ein Software-Dienstprogramm mit einer Sammlung forensischer Werkzeuge für Smartphones
  • Dexofuzzy: Android-Malware-Ähnlichkeits-Clustering-Methode mittels Opcode-Sequenz – Paper
  • Chasing the Joker
  • Seitenkanalangriffe in 4G- und 5G-Mobilfunknetzen – Folien
  • Shodan.io-mobile-app für Android
  • Beliebte Android-Malware 2019
  • Beliebte Android-Malware 2020
  • Beliebte Android-Malware 2021
  • Beliebte Android-Malware 2022

Bug Bounty & Writeups

  • Hacker101 CTF: Android-Challenge-Writeups

  • Beliebige Codeausführung auf Facebook für Android durch Download-Funktion

  • RCE über Samsung Galaxy Store App

Spickzettel

  • Spickzettel für Penetrationstests mobiler Anwendungen
  • ADB (Android Debug Bridge) Spickzettel
  • Frida-Spickzettel und Code-Snippets für Android

Checklisten

  • Android-Pentesting-Checkliste
  • OWASP Mobile Security Testing Guide (MSTG)
  • OWASP Mobile Application Security Verification Standard (MASVS)

Bug-Bounty-Berichte

  • Liste offengelegter Android-Hackerone-Berichte
  • So melden Sie Sicherheitsprobleme
Tool herunterladen
  • Checkstyle – Ein Werkzeug zur Überprüfung von Java-Quellcode
  • PMD – Ein erweiterbarer, mehrsprachiger statischer Code-Analysator
  • Soot – Ein Java-Optimierungsframework
  • Android Quality Starter
  • QARK – Quick Android Review Kit
  • Infer – Ein statisches Analysetool für Java, C, C++ und Objective-C
  • Android Check – Plugin für statische Code-Analyse für Android-Projekte
  • FindBugs-IDEA – Statische Bytecode-Analyse zur Fehlersuche in Java-Code
  • APK Leaks – Scannt APK-Dateien nach URIs, Endpunkten und Geheimnissen
  • Trueseeing – schneller, genauer und widerstandsfähiger Schwachstellenscanner für Android-Apps
  • StaCoAn – plattformübergreifendes Werkzeug, das Entwicklern, Bug-Bounty-Jägern und ethischen Hackern hilft
  • APKScanner
  • Vulert – Vulert kann Gradle-Sperrdateien (gradle.lockfile) scannen, um vorhandene Schwachstellen in Ihren Abhängigkeiten zu erkennen und zukünftige Schwachstellen zu überwachen, sobald neue CVEs auftauchen, was dazu beiträgt, Ihre Android-Apps vor Lieferkettenbedrohungen zu schützen.
  • Mobile Audit – Webanwendung zur Durchführung statischer Analysen und Erkennung von Malware in Android-APKs
  • mariana-trench – Unser auf Sicherheit ausgerichtetes statisches Analysetool für Android- und Java-Anwendungen
  • semgrep-rules-android-security
  • Bad Binder: Finden eines Android-In-the-Wild-0days
  • Tiefer Einblick in ART (Android Runtime) für dynamische Binäranalyse