Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aparoid — Statische und dynamische Sicherheitsanalyse von Android-Anwendungen | Kitploit
Tools/GitHubGitHub/stefan2200/aparoid
Android-SicherheitStatische AnalyseSchwachstellenscannerDynamische Analyse (Sandboxing)Mobile App-PenetrationstestsReverse EngineeringMalware-AnalyseMobile Sicherheit
GitHubstefan2200/aparoid

aparoid

Statische und dynamische Sicherheitsanalyse von Android-Anwendungen

Repository anzeigen
7716vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Aparoid

python platform License Updates Python 3

Aparoid ist ein Framework, das für die Analyse von Android-Anwendungen entwickelt wurde. Es bietet eine automatisierte Sammlung von Werkzeugen, um Schwachstellen und andere Risiken in mobilen Anwendungen zu entdecken. Es basiert auf dem Flask-Framework und bietet eine Weboberfläche zum Hochladen von APK-Dateien und zur Untersuchung der Inhalte/Ergebnisse.

Die aktuelle Version bietet die folgenden Funktionen:

  • APK-Dekompilierung mit jadx
  • Schwachstellenerkennungssystem (Regeln über das Dashboard konfigurierbar)
  • Risikoanalyse von Binärdateien
  • Angepasste Funktionen für Frameworks wie React Native, Flutter, Xamarin und Cordova
  • Sicherheitsprüfungen des Android-Manifests
  • Dynamische Analyse auf allen (gerooteten) Android-Geräten (physisch, emuliert und cloudbasiert)
  • Frida-Skripte zur Umgehung von Root-Erkennung, SSL-Pinning und Debugger-Erkennung (auch benutzerdefinierte Skripte werden unterstützt)
  • Automatische Installation eines Root-CA-Zertifikats (unterstützt auch Burp Suite)
  • HTTP(S)-Abfangproxy und Echtzeit-Verkehrsbetrachter mit Kafka
  • Echtzeit-Browser für gespeicherte Anwendungsdaten

Installation

root@kitploit:~
git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up

Lokale Version

root@kitploit:~
sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt

# The python-magic-bin library is required on Windows
python3 -m pip install python-magic-bin

# Start the server on port 7300
./start.sh

Optional wird empfohlen, Kafka zu installieren, wenn Sie die meisten dynamischen Analysefunktionen nutzen möchten. Der folgende Befehl installiert auch Postgres (deutlich schneller als SQLite). Sie können zu Postgres wechseln, indem Sie die Datei config.py ändern.

root@kitploit:~
cd collector
docker-compose up -d

Funktionen von Aparoid

Aparoid prüft auf eine Vielzahl von Code-Schwachstellen und -Problemen.

Statische Code-Ergebnisse

Eine Liste von Schwachstellen kann mit verfolgbaren Verweisen auf den Quellcode durchsucht werden.

Statische Code-Schwachstelle

Zusätzlich analysiert es auch native Binärdateien auf Härtungstechniken und gibt einige Informationen darüber, wie die Technik die Sicherheit verbessern kann.

Statische Binäranalyse

Die statische Code-Analyse-Engine bietet ein benutzerfreundliches Datenbanksystem zum Hinzufügen oder Verwalten von statischen Code-Schwachstellen.

Statische Code-Datenbank

Eine der großartigsten Funktionen ist die Möglichkeit, automatisch Frida-Patches basierend auf dem dekompilierten Quellcode zu erstellen.

Statischer Code Frida

Der dynamische Analysator kann verwendet werden, um installierte Anwendungen aufzulisten, zu installieren und zu instrumentieren. Zusätzlich können Sie hier auch automatisch die richtige Frida-Version für Ihr Gerät installieren.

Dynamische Übersicht

Sobald Sie ein Paket ausgewählt haben, können Sie Frida-Skripte steuern und den gesamten Datenverkehr der Anwendung über einen Proxy-Server leiten. Aperoid verwendet standardmäßig mitmproxy, um den Datenverkehr abzufangen und in Kafka zu protokollieren.

Dynamisches Gerät

Die dynamische Seite bietet auch die Möglichkeit, die Anwendungsdaten in Echtzeit zu durchsuchen.

Dynamisches Dateisystem

Tool herunterladen