
Statische und dynamische Sicherheitsanalyse von Android-Anwendungen
Aparoid ist ein Framework, das für die Analyse von Android-Anwendungen entwickelt wurde. Es bietet eine automatisierte Sammlung von Werkzeugen, um Schwachstellen und andere Risiken in mobilen Anwendungen zu entdecken. Es basiert auf dem Flask-Framework und bietet eine Weboberfläche zum Hochladen von APK-Dateien und zur Untersuchung der Inhalte/Ergebnisse.
Die aktuelle Version bietet die folgenden Funktionen:
git clone https://github.com/stefan2200/aparoid
cd aparoid
docker-compose up
Lokale Version
sudo apt-get install python3 python3-pip sqlite3 default-jre android-tools-adb gunicorn libmagic1
git clone https://github.com/stefan2200/aparoid
cd aparoid
python3 -m pip install --upgrade -r requirements.txt
# The python-magic-bin library is required on Windows
python3 -m pip install python-magic-bin
# Start the server on port 7300
./start.sh
Optional wird empfohlen, Kafka zu installieren, wenn Sie die meisten dynamischen Analysefunktionen nutzen möchten. Der folgende Befehl installiert auch Postgres (deutlich schneller als SQLite). Sie können zu Postgres wechseln, indem Sie die Datei config.py ändern.
cd collector
docker-compose up -d
Aparoid prüft auf eine Vielzahl von Code-Schwachstellen und -Problemen.

Eine Liste von Schwachstellen kann mit verfolgbaren Verweisen auf den Quellcode durchsucht werden.

Zusätzlich analysiert es auch native Binärdateien auf Härtungstechniken und gibt einige Informationen darüber, wie die Technik die Sicherheit verbessern kann.

Die statische Code-Analyse-Engine bietet ein benutzerfreundliches Datenbanksystem zum Hinzufügen oder Verwalten von statischen Code-Schwachstellen.

Eine der großartigsten Funktionen ist die Möglichkeit, automatisch Frida-Patches basierend auf dem dekompilierten Quellcode zu erstellen.

Der dynamische Analysator kann verwendet werden, um installierte Anwendungen aufzulisten, zu installieren und zu instrumentieren. Zusätzlich können Sie hier auch automatisch die richtige Frida-Version für Ihr Gerät installieren.

Sobald Sie ein Paket ausgewählt haben, können Sie Frida-Skripte steuern und den gesamten Datenverkehr der Anwendung über einen Proxy-Server leiten. Aperoid verwendet standardmäßig mitmproxy, um den Datenverkehr abzufangen und in Kafka zu protokollieren.

Die dynamische Seite bietet auch die Möglichkeit, die Anwendungsdaten in Echtzeit zu durchsuchen.
