Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MobileApp-Pentest-Cheatsheet — Das Mobile App Pentest Cheat Sheet wurde erstellt, um eine kompakte Sammlung hochwertiger Informationen zu spezifischen Themen des Penetrationstests mobiler Anwendungen bereitzustellen. | Kitploit
Tools/GitHubGitHub/tanprathan/mobileapp-pentest-cheatsheet
Android-SicherheitPaket-Sniffing & AnalyseStatische AnalyseiOS-SicherheitWeb-Proxys & AbfangenDynamische Code-Analyse (DAST)Mobile App-PenetrationstestsReverse EngineeringNetzwerksicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Penetrationstests
Lernen & Bildung
Kuratierte Ressourcen
GitHubtanprathan/mobileapp-pentest-cheatsheet

MobileApp-Pentest-Cheatsheet

Das Mobile App Pentest Cheat Sheet wurde erstellt, um eine kompakte Sammlung hochwertiger Informationen zu spezifischen Themen des Penetrationstests mobiler Anwendungen bereitzustellen.

Repository anzeigen
5.3k1.3kvor 2 JahrenVon Kitploit geprüft

Spickzettel für Penetrationstests mobiler Anwendungen

Der Mobile-App-Pentest-Spickzettel wurde erstellt, um eine kompakte Sammlung hochwertiger Informationen zu bestimmten Themen und Checklisten für Penetrationstests mobiler Anwendungen bereitzustellen, die den OWASP Mobile Risk Top 10 für die Durchführung von Pentests zugeordnet ist.

  • Distributionen für Sicherheitstests mobiler Anwendungen
  • All-in-One Mobile-Security-Frameworks
  • Penetrationstests von Android-Anwendungen
    • Reverse Engineering und statische Analyse
    • Dynamische und Laufzeitanalyse
    • Netzwerkanalyse und serverseitige Tests
    • Umgehung von Root-Erkennung und SSL-Pinning
    • Sicherheitsbibliotheken
  • Penetrationstests von iOS-Anwendungen
    • Zugriff auf das Dateisystem auf iDevice
    • Reverse Engineering und statische Analyse
    • Dynamische und Laufzeitanalyse
    • Netzwerkanalyse und serverseitige Tests
    • Umgehung von Root-Erkennung und SSL-Pinning
    • Sicherheitsbibliotheken
  • Labor für mobile Penetrationstests
  • Mitwirkung
  • Lizenz

Distributionen für Sicherheitstests mobiler Anwendungen

  • Appie - Ein tragbares Softwarepaket für Android-Pentesting und eine großartige Alternative zu bestehenden virtuellen Maschinen.
  • Android Tamer - Android Tamer ist eine Virtual-/Live-Plattform für Android-Sicherheitsexperten.
  • Androl4b - Eine virtuelle Maschine zur Bewertung von Android-Anwendungen, für Reverse Engineering und Malware-Analyse.
  • Vezir Project - Umgebung für Mobile-App-Penetrationstests und Malware-Analyse.
  • Mobexler - Mobexler ist eine angepasste virtuelle Maschine, die für Penetrationstests von Android- und iOS-Anwendungen entwickelt wurde.

All-in-One Mobile-Security-Frameworks

  • Mobile Security Framework - MobSF - Mobile Security Framework ist ein intelligentes, All-in-One-Framework für automatisierte Penetrationstests mobiler Anwendungen (Android/iOS), das statische und dynamische Analysen durchführen kann.
    • python manage.py runserver 127.0.0.1:1337
  • Needle - Needle ist ein Open-Source-, modulares Framework, das den Prozess der Sicherheitsbewertung von iOS-Apps optimiert, einschließlich Binäranalyse, statischer Codeanalyse, Laufzeitmanipulation mithilfe von Cycript und Frida-Hooking usw.
  • Objection - Objection ist ein Toolkit zur Erkundung mobiler Anwendungen zur Laufzeit, unterstützt von Frida. Es wurde mit dem Ziel entwickelt, die Bewertung mobiler Anwendungen und ihrer Sicherheitslage zu unterstützen, ohne dass ein Jailbreak oder gerootetes Mobilgerät erforderlich ist.
  • RMS-Runtime-Mobile-Security - Runtime Mobile Security (RMS), unterstützt von FRIDA, ist eine leistungsstarke Weboberfläche, mit der Sie Android- und iOS-Apps zur Laufzeit manipulieren können.

Penetrationstests von Android-Anwendungen

Reverse Engineering und statische Analyse

  • APKTool - Ein Werkzeug für Reverse Engineering von Binär-Android-Apps von Drittanbietern. Es kann Ressourcen nahezu in ihrer ursprünglichen Form dekodieren und sie nach einigen Änderungen wieder aufbauen.
    • Disassemblieren einer Android-APK-Datei
      • apktool d <apk file>
    • Wiederherstellen dekodierter Ressourcen in eine binäre APK/JAR mit Zertifikatssignierung
      • apktool b <modified folder>
      • keytool -genkey -v -keystore keys/test.keystore -alias Test -keyalg RSA -keysize 1024 -sigalg SHA1withRSA -validity 10000
      • jarsigner -keystore keys/test.keystore dist/test.apk -sigalg SHA1withRSA -digestalg SHA1 Test
  • Bytecode Viewer - Bytecode Viewer ist ein fortschrittlicher, leichter Java-Bytecode-Viewer. Er ist vollständig in Java geschrieben und Open Source.
  • Jadx - Dex-zu-Java-Dekompiler: Befehlszeilen- und GUI-Werkzeuge zur Erzeugung von Java-Quellcode aus Android-Dex- und APK-Dateien.
  • APK Studio - Open-Source-, plattformübergreifende Qt-basierte IDE für Reverse Engineering von Android-Anwendungspaketen.
  • Oat2dex - Ein Werkzeug zum Konvertieren von .oat-Dateien in .dex-Dateien.
    • Boot-Klassen deoptimieren (Die Ausgabe erfolgt in den Ordnern „odex“ und „dex“)
      • java -jar oat2dex.jar boot <boot.oat file>

Dynamische und Laufzeitanalyse

  • Cydia Substrate - Cydia Substrate für Android ermöglicht Entwicklern, Änderungen an bestehender Software mit Substrate-Erweiterungen vorzunehmen, die in den Speicher des Zielprozesses injiziert werden.
  • Xposed Framework - Das Xposed-Framework ermöglicht es Ihnen, System- oder Anwendungsaspekte und -verhalten zur Laufzeit zu ändern, ohne ein Android-Anwendungspaket (APK) zu modifizieren oder neu zu flashen.
  • PID Cat - Ein Update von Jeff Sharkeys ausgezeichnetem logcat-Farbskript, das nur Logeinträge für Prozesse aus einem bestimmten Anwendungspaket anzeigt.
  • Inspeckage - Inspeckage ist ein Tool, das für die dynamische Analyse von Android-Anwendungen entwickelt wurde. Durch das Anwenden von Hooks auf Funktionen der Android-API hilft Inspeckage Ihnen zu verstehen, was eine Android-Anwendung zur Laufzeit tut.
  • Frida - Das Toolkit arbeitet nach einem Client-Server-Modell und ermöglicht es Ihnen, in laufende Prozesse nicht nur unter Android, sondern auch unter iOS, Windows und Mac zu injizieren.
  • Diff-GUI - Ein Web-Framework zum Starten der Instrumentierung mit den verfügbaren Modulen, Hooking auf nativer Ebene, Injizieren von JavaScript mithilfe von Frida.
  • Fridump - Fridump nutzt das Frida-Framework, um zugängliche Speicheradressen von jeder unterstützten Plattform zu dumpen. Es kann von einem Windows-, Linux- oder Mac-OS-X-System aus verwendet werden, um den Speicher einer iOS-, Android- oder Windows-Anwendung zu dumpen.
  • House - Ein Toolkit zur Laufzeitanalyse mobiler Anwendungen mit Web-GUI, unterstützt von Frida. Es wurde entwickelt, um die Bewertung mobiler Anwendungen durch dynamisches Funktion-Hooking und Interception zu unterstützen und das Schreiben von Frida-Skripten so einfach wie möglich zu machen.
  • AndBug - AndBug ist ein Debugger für die Dalvik-Virtual-Machine der Android-Plattform, der sich an Reverse Engineers und Entwickler richtet.
    • Anwendungsprozess mithilfe der adb-Shell identifizieren
      • adb shell ps | grep -i "App keyword"

Netzwerkanalyse und serverseitige Tests

  • Tcpdump - Ein Befehlszeilen-Dienstprogramm zur Paketerfassung.
  • Wireshark - Ein Open-Source-Paketanalysator.
    • Live-Paketerfassung in Echtzeit
      • adb shell "tcpdump -s 0 -w - | nc -l -p 4444"
      • adb forward tcp:4444 tcp:4444
      • nc localhost 4444 | sudo wireshark -k -S -i –
  • Mallory - Ein Man-in-the-Middle-Tool (MiTM), das verwendet wird, um Datenverkehr auf mobilen Geräten und Anwendungen zu überwachen und zu manipulieren.
  • Burp Suite - Burp Suite ist eine integrierte Plattform für die Durchführung von Sicherheitstests von Anwendungen.
    • Installieren einer vertrauenswürdigen CA auf Android-OS-Ebene (Root-Gerät/Emulator) für Android N+ wie folgt:
      • openssl x509 -inform PEM -subject_hash -in BurpCA.pem | head -1
      • cat BurpCA.pem > 9a5ba580.0
      • openssl x509 -inform PEM -text -in BurpCA.pem -out /dev/null >> 9a5ba580.0
      • adb root
      • abd remount

Umgehung von Root-Erkennung und SSL-Pinning

  • Magisk - Magisk-Suiten bieten Root-Zugriff auf Ihr Gerät, die Möglichkeit, schreibgeschützte Partitionen durch Installation von Modulen zu ändern, und verbergen Magisk vor Root-Erkennungen/Systemintegritätsprüfungen.
  • Xposed Module: Just Trust Me - Xposed-Modul zum Umgehen von SSL-Zertifikat-Pinning.
  • Xposed Module: SSLUnpinning - Android-Xposed-Modul zum Umgehen der SSL-Zertifikatsvalidierung (Zertifikat-Pinning).
  • Cydia Substrate Module: Android SSL Trust Killer - Blackbox-Tool zum Umgehen von SSL-Zertifikat-Pinning für die meisten auf einem Gerät laufenden Anwendungen.
  • Cydia Substrate Module: RootCoak Plus - Patchen der Root-Erkennung für allgemein bekannte Root-Anzeichen.
  • Android-ssl-bypass - Ein Android-Debugging-Tool, das zum Umgehen von SSL verwendet werden kann, sogar wenn Zertifikat-Pinning implementiert ist, sowie für andere Debugging-Aufgaben. Das Tool läuft als interaktive Konsole.
  • Apk-mitm - Eine CLI-Anwendung, die Android-APK-Dateien automatisch für HTTPS-Inspektion vorbereitet.
  • Frida CodeShare - Das Frida-CodeShare-Projekt besteht aus Entwicklern aus der ganzen Welt, die gemeinsam ein Ziel verfolgen: Frida auf neue und innovative Weise an seine Grenzen zu bringen.
    • Root-Erkennung umgehen
      • frida --codeshare dzonerzy/fridantiroot -f YOUR_BINARY
    • SSL-Pinning umgehen
      • frida --codeshare pcipolloni/universal-android-ssl-pinning-bypass-with-frida -f YOUR_BINARY

Sicherheitsbibliotheken

  • PublicKey Pinning - Pinning unter Android kann über einen benutzerdefinierten X509TrustManager erreicht werden. Der X509TrustManager sollte die üblichen X509-Prüfungen zusätzlich zur Pinning-Konfiguration durchführen.
  • Android Pinning - Ein eigenständiges Bibliotheksprojekt für Zertifikat-Pinning unter Android.
  • Java AES Crypto - Eine einfache Android-Klasse zum Verschlüsseln und Entschlüsseln von Zeichenfolgen, die darauf abzielt, die klassischen Fehler zu vermeiden, unter denen die meisten solcher Klassen leiden.
  • Proguard - ProGuard ist ein kostenloser Java-Class-Datei-Verkleinerer, -Optimierer, -Verschleierer und -Vorverifizierer. Es erkennt und entfernt ungenutzte Klassen, Felder, Methoden und Attribute.
  • SQL Cipher - SQLCipher ist eine Open-Source-Erweiterung für SQLite, die eine transparente 256-Bit-AES-Verschlüsselung von Datenbankdateien bietet.
  • Secure Preferences - Android-Shared-Preferences-Wrapper, der die Schlüssel und Werte von Shared Preferences verschlüsselt.
  • Trusted Intents - Bibliothek für flexible vertrauenswürdige Interaktionen zwischen Android-Apps.
  • RootBeer - Eine praktische Root-Checker-Bibliothek und Beispiel-App.
  • End-to-end encryption - Capillary ist eine Bibliothek zur Vereinfachung des Sendens Ende-zu-Ende-verschlüsselter Push-Nachrichten von Java-basierten Anwendungsservern an Android-Clients.

Penetrationstests von iOS-Anwendungen

Zugriff auf das Dateisystem auf iDevice

  • FileZilla - Er unterstützt FTP, SFTP und FTPS (FTP über SSL/TLS).
  • Cyberduck - Libre-Browser für FTP, SFTP, WebDAV, S3, Azure und OpenStack Swift für Mac und Windows.
  • itunnel - Zum Weiterleiten von SSH über USB verwenden.
  • iProxy - Ermöglicht es Ihnen, Ihr Laptop mit dem iPhone zu verbinden, um im Web zu surfen.
  • iFunbox - Das Datei- und App-Verwaltungstool für iPhone, iPad und iPod Touch.#### Reverse Engineering und statische Analyse
  • otool - Der Befehl otool zeigt bestimmte Teile von Objektdateien oder Bibliotheken an.
  • Clutch - Entschlüsselt die Anwendung und extrahiert die angegebene bundleID in eine Binär- oder .ipa-Datei.
  • Dumpdecrypted - Extrahiert entschlüsselte Mach-O-Dateien aus verschlüsselten iPhone-Apps aus dem Speicher auf die Festplatte. Dieses Tool ist für Sicherheitsforscher notwendig, um einen Blick unter die Haube der Verschlüsselung werfen zu können.
    • iPod:~ root# DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Applications/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/Scan.app/Scan
  • class-dump - Ein Befehlszeilenwerkzeug zur Untersuchung der in Mach-O-Dateien gespeicherten Objective-C-Laufzeitinformationen.
  • dsdump - Ein verbessertes nm + objc/swift class-dump.
  • Weak Classdump - Ein Cycript-Skript, das eine Header-Datei für die an die Funktion übergebene Klasse erzeugt. Besonders nützlich, wenn classdump oder dumpdecrypted nicht verwendet werden können, z. B. wenn Binärdateien verschlüsselt sind.
    • iPod:~ root# cycript -p Skype weak_classdump.cy; cycript -p Skype

Dynamische und Laufzeitanalyse

  • cycript - Cycript ermöglicht Entwicklern, laufende Anwendungen unter iOS oder Mac OS X mithilfe einer Mischung aus Objective-C++- und JavaScript-Syntax zu untersuchen und zu modifizieren – über eine interaktive Konsole mit Syntaxhervorhebung und Tab-Vervollständigung.
    • Zeigt den aktuell sichtbaren View-Controller an
      • cy# UIApp.keyWindow.rootViewController.visibleViewController
    • Zeigt den View-Controller oben im Navigationsstapel an
      • cy# UIApp.keyWindow.rootViewController.topViewController
    • Ermittelt ein Array vorhandener Objekte einer bestimmten Klasse
      • cy# choose(UIViewController)
    • UI-Dump, schneidet viele Beschreibungen von UIViews ab
      • cy# [[UIApp keyWindow] _autolayoutTrace].toString()
    • Überspringt UIViews und nextResponders, um direkt ViewController zu erhalten
      • cy# [[[UIApp keyWindow] rootViewController] _printHierarchy].toString()
    • Listet Methoden zur Laufzeit auf
      • cy# classname.messages oder cy# function printMethods(className, isa) { var count = new new Type("I"); var classObj = (isa != undefined) ? objc_getClass(className)->isa : objc_getClass(className); var methods = class_copyMethodList(classObj, count); var methodsArray = []; for(var i = 0; i < *count; i++) { var method = methods[i]; methodsArray.push({selector:method_getName(method), implementation:method_getImplementation(method)}); } free(methods); return methodsArray; }

Netzwerkanalyse und serverseitige Tests

  • Mallory - Ein Man-in-the-Middle-Tool (MiTM), das verwendet wird, um den Datenverkehr mobiler Geräte und Anwendungen zu überwachen und zu manipulieren.
  • Burp Suite - Burp Suite ist eine integrierte Plattform für Sicherheitstests von Anwendungen.
  • OWASP ZAP - Das OWASP Zed Attack Proxy Project ist ein Open-Source-Sicherheitsscanner für Webanwendungen. Es ist sowohl für Einsteiger in die Anwendungssicherheit als auch für professionelle Penetrationstester gedacht.
  • Charles Proxy - HTTP-Proxy / HTTP-Monitor / Reverse-Proxy, der es einem Entwickler ermöglicht, den gesamten HTTP- und SSL/HTTPS-Datenverkehr zwischen seinem Rechner und dem Internet zu betrachten.

Umgehung von Root-Erkennung und SSL-Pinning

  • SSL Kill Switch 2 - Blackbox-Tool zum Deaktivieren der SSL-Zertifikatsvalidierung – einschließlich Certificate Pinning – in iOS- und OS-X-Apps.
  • iOS TrustMe - Deaktiviert Vertrauensprüfungen für Zertifikate auf iOS-Geräten.
  • tsProtector - Ein weiteres Tool zur Umgehung der Jailbreak-Erkennung.
  • JailProtect - Neben der Umgehung der Jailbreak-Erkennung können Sie damit auch auf einfache Weise Ihre iOS-Firmware-Version vortäuschen.
  • Shadow - Shadow ist ein Tweak zur Umgehung der Jailbreak-Erkennung, der grundlegende Erkennungsmethoden vieler App-Store-Apps aushebelt.
  • Frida CodeShare - Das Frida-CodeShare-Projekt besteht aus Entwicklern aus der ganzen Welt, die gemeinsam ein Ziel verfolgen: Frida auf neue und innovative Weise an seine Grenzen zu bringen.
    • SSL-Pinning umgehen
      • frida --codeshare lichao890427/ios-ssl-bypass -f YOUR_BINARY
      • frida --codeshare dki/ios10-ssl-bypass -f YOUR_BINARY

Sicherheitsbibliotheken

  • PublicKey Pinning - iOS-Pinning wird über einen NSURLConnectionDelegate durchgeführt. Der Delegate muss connection:canAuthenticateAgainstProtectionSpace: und connection:didReceiveAuthenticationChallenge: implementieren. Innerhalb von connection:didReceiveAuthenticationChallenge: muss der Delegate SecTrustEvaluate aufrufen, um die üblichen X509-Prüfungen durchzuführen.
  • Swiftshield - SwiftShield ist ein Tool, das irreversible, verschlüsselte Namen für die Objekte Ihres iOS-Projekts (einschließlich Ihrer Pods und Storyboards) erzeugt, um Ihre App vor Werkzeugen zu schützen, die iOS-Apps per Reverse Engineering analysieren, wie class-dump und Cycript.
  • IOSSecuritySuite - Die iOS Security Suite ist eine fortschrittliche und einfach zu bedienende Bibliothek für Plattformsicherheit und Manipulationsschutz, die in reinem Swift geschrieben ist! Wenn Sie für iOS entwickeln und Ihre App gemäß dem OWASP-MASVS-Standard, Kapitel v8, schützen möchten, kann diese Bibliothek Ihnen viel Zeit sparen.
  • OWASP iMAS - iMAS ist ein gemeinschaftliches Forschungsprojekt der MITRE Corporation, das sich auf Open-Source-Sicherheitskontrollen für iOS konzentriert.

Labor für mobile Penetrationstests

  • WaTF Bank - Die What-a-Terrible-Failure Mobile Banking Application (WaTF-Bank), geschrieben in Java, Swift 4, Objective-C und Python (Flask-Framework) als Backend-Server, wurde entwickelt, um eine „reale“, über Webservices verfügende Mobile-Banking-Anwendung zu simulieren, die über 30 Schwachstellen basierend auf den OWASP Mobile Top 10 Risks enthält.
  • InsecureBankv2 - Diese verwundbare Android-Anwendung heißt „InsecureBankv2“ und wurde für Sicherheitsbegeisterte und Entwickler entwickelt, um die Android-Sicherheitslücken durch das Testen dieser verwundbaren Anwendung zu erlernen. Ihre Backend-Serverkomponente ist in Python geschrieben.
  • DVIA-v2 - Die Damn Vulnerable iOS App (DVIA) ist eine iOS-Anwendung, die verdammt verwundbar ist. Ihr Hauptziel ist es, mobilen Sicherheitsbegeisterten/-profis oder Studenten eine Plattform zu bieten, um ihre iOS-Penetrationstest-Fähigkeiten in einer legalen Umgebung zu testen.
  • DIVA Android - DIVA (Damn insecure and vulnerable App) ist eine App, die absichtlich unsicher gestaltet wurde. Das Ziel der App ist es, Entwicklern, QA- und Sicherheitsfachleuten die Fehler zu vermitteln, die in Apps aufgrund schlechter oder unsicherer Codierungspraktiken allgemein vorhanden sind.
  • DVHMA - Die Damn Vulnerable Hybrid Mobile App (DVHMA) ist eine hybride mobile App (für Android), die absichtlich Schwachstellen enthält. Ihr Zweck ist es, Sicherheitsfachleuten zu ermöglichen, ihre Tools und Techniken legal zu testen, und Entwicklern zu helfen, die häufigen Fallstricke bei der sicheren Entwicklung hybrider mobiler Apps besser zu verstehen.
  • MSTG Hacking Playground - Dies ist eine Sammlung von iOS- und Android-Apps, die absichtlich unsicher erstellt wurden. Diese Apps werden als Beispiele verwendet, um verschiedene Schwachstellen zu demonstrieren, die im OWASP Mobile Security Testing Guide erläutert werden.
  • UnCrackable Mobile Apps - UnCrackable Apps für Android und iOS, eine Sammlung von Mobile-Reverse-Engineering-Herausforderungen. Diese Herausforderungen werden im gesamten Mobile Security Testing Guide als Beispiele verwendet.
  • OWASP iGoat - Goat ist ein Lernwerkzeug für iOS-Entwickler (iPhone, iPad usw.) und Mobile-App-Penetrationstester. Es wurde vom WebGoat-Projekt inspiriert und hat einen ähnlichen konzeptionellen Ablauf.

Beitrag

Ihre Beiträge und Vorschläge sind willkommen.

Lizenz

Creative Commons License

Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International License.

Tool herunterladen
  • Anwendung deoptimieren
    • java -jar oat2dex.jar <app.odex> <boot-class-folder output from above>
  • odex aus oat extrahieren
    • java -jar oat2dex.jar odex <oat file>
  • odex-smali (mit optimiertem Opcode) aus oat/odex extrahieren
    • java -jar oat2dex.jar smali <oat/odex file>
  • Spotbugs - SpotBugs ist der Nachfolger von FindBugs. Ein Werkzeug zur statischen Analyse, um Fehler in Java-Code zu finden.
  • Qark - Dieses Werkzeug soll mehrere sicherheitsrelevante Schwachstellen von Android-Anwendungen finden, entweder im Quellcode oder in gepackten APKs.
  • SUPER - SUPER ist eine Befehlszeilenanwendung, die unter Windows, macOS X und Linux verwendet werden kann und .apk-Dateien auf Schwachstellen analysiert. Dies geschieht durch Dekomprimieren von APKs und Anwenden einer Reihe von Regeln, um diese Schwachstellen zu erkennen.
  • AndroBugs - AndroBugs Framework ist ein effizienter Android-Schwachstellenscanner, der Entwicklern oder Hackern hilft, potenzielle Sicherheitsschwachstellen in Android-Anwendungen zu finden. Keine Installation unter Windows erforderlich.
  • Simplify - Ein Werkzeug zum Entschleiern von Android-Paketen in Classes.dex, das mit Dex2jar und JD-GUI verwendet werden kann, um den Inhalt der Dex-Datei zu extrahieren.
    • simplify.jar -i "input smali files or folder" -o <output dex file>
  • ClassNameDeobfuscator - Einfaches Skript zum Durchsuchen der von apktool erzeugten .smali-Dateien und Extrahieren der .source-Annotationszeilen.
  • Android backup extractor - Dienstprogramm zum Extrahieren und Neupacken von Android-Backups, die mit adb backup (ICS+) erstellt wurden. Weitgehend basierend auf BackupManagerService.java von AOSP. Tipp!! Der Befehl "adb backup" kann auch zum Extrahieren des Anwendungspakets mit dem folgenden Befehl verwendet werden:
    • adb backup <package name>
    • dd if=backup.ab bs=1 skip=24 | python -c "import zlib,sys;sys.stdout.write(zlib.decompress(sys.stdin.read()))" > backup.tar
  • GDA(GJoy Dex Analysizer) - GDA, ein neuer Dalvik-Bytecode-Dekompiler, ist in C++ implementiert und bietet die Vorteile einer schnelleren Analyse, eines geringeren Speicher- und Festplattenverbrauchs und einer besseren Fähigkeit zum Dekompilieren von APK-, DEX-, ODEX- und OAT-Dateien (unterstützt seit 3.79 auch JAR-, CLASS- und AAR-Dateien).
  • Auf die Anwendung mit AndBug zugreifen, um geladene Klassen zu identifizieren
    • andbug shell -p <process number>
  • Verfolgen einer bestimmten Klasse
    • ct <package name>
  • Debugging mit jdb
    • adb forward tcp:<port> jdwp:<port>
    • jdb -attach localhost:<port>
  • Cydia Substrate: Introspy-Android - Blackbox-Tool, das hilft zu verstehen, was eine Android-Anwendung zur Laufzeit tut, und bei der Identifizierung potenzieller Sicherheitsprobleme unterstützt.
  • Drozer - Drozer ermöglicht es Ihnen, nach Sicherheitslücken in Apps und Geräten zu suchen, indem es die Rolle einer App übernimmt und mit der Dalvik-VM, den IPC-Endpunkten anderer Apps und dem zugrunde liegenden Betriebssystem interagiert.
    • Sitzung starten
      • adb forward tcp:31415 tcp:31415
      • drozer console connect
    • Paketinformationen abrufen
      • run app.package.list -f <app name>
      • run app.package.info -a <package name>
    • Angriffsfläche identifizieren
      • run app.package.attacksurface <package name>
    • Activities ausnutzen
      • run app.activity.info -a <package name> -u
      • run app.activity.start --component <package name> <component name>
    • Content-Provider ausnutzen
      • run app.provider.info -a <package name>
      • run scanner.provider.finduris -a <package name>
      • run app.provider.query <uri>
      • run app.provider.update <uri> --selection <conditions> <selection arg> <column> <data>
      • run scanner.provider.sqltables -a <package name>
      • run scanner.provider.injection -a <package name>
      • run scanner.provider.traversal -a <package name>
    • Broadcast-Receiver ausnutzen
      • run app.broadcast.info -a <package name>
      • run app.broadcast.send --component <package name> <component name> --extra <type> <key> <value>
      • run app.broadcast.sniff --action <action>
    • Dienst ausnutzen
      • run app.service.info -a <package name>
      • run app.service.start --action <action> --component <package name> <component name>
      • run app.service.send <package name> <component name> --msg <what> <arg1> <arg2> --extra <type> <key> <value> --bundle-as-obj
  • adb push 9a5ba580.0 /system/etc/security/cacerts/
  • adb shell “chmod 644 /system/etc/security/cacerts/9a5ba580.0”
  • adb shell “reboot”
  • Überprüfen Sie unter Einstellungen > Sicherheit > Vertrauenswürdige Anmeldedaten > SYSTEM, ob Ihre neu hinzugefügte CA aufgeführt ist.
  • Burp Suite Mobile Assistant - Burp Suite Mobile Assistant ist ein Tool zur Erleichterung des Testens von iOS-Apps mit Burp Suite. Es kann die systemweiten Proxyeinstellungen von iOS-Geräten ändern, sodass HTTP(S)-Datenverkehr einfach an eine laufende Instanz von Burp umgeleitet werden kann. Es kann versuchen, SSL-Zertifikat-Pinning in ausgewählten Apps zu umgehen, sodass Burp Suite deren HTTPS-Verbindungen aufbrechen und den gesamten Datenverkehr abfangen, untersuchen und modifizieren kann.
  • OWASP ZAP - OWASP Zed Attack Proxy Project ist ein Open-Source-Sicherheitsscanner für Webanwendungen. Es ist sowohl für Einsteiger in die Anwendungssicherheit als auch für professionelle Penetrationstester gedacht.
  • Proxydroid - Globale Proxy-App für das Android-System.
  • mitmproxy - ist ein interaktiver, SSL/TLS-fähiger Abfang-Proxy mit einer Konsolenoberfläche für HTTP/1, HTTP/2 und WebSockets.
  • #cy weak_classdump_bundle([NSBundle mainBundle],"/tmp/Skype")
  • Fridpa - Ein automatisiertes Wrapper-Skript zum Patchen von iOS-Apps (IPA-Dateien) und für die Arbeit auf nicht gejailbreakten Geräten.
  • Frida-iOS-Dump - Holt eine entschlüsselte IPA von einem gejailbreakten Gerät.
  • bagbak - Noch ein auf Frida basierendes iOS-dumpdecrypted, unterstützt das Entschlüsseln von App-Erweiterungen und benötigt kein SSH.
  • bfinject - bfinject lädt beliebige dylibs in laufende App-Store-Apps. Es bietet integrierte Unterstützung zum Entschlüsseln von App-Store-Apps und wird zusammen mit iSpy und Cycript ausgeliefert.
    • Ein einfacher Test
      • bash bfinject -P Reddit -L test
    • App-Store-Apps entschlüsseln
      • bash bfinject -P Reddit -L decrypt
    • Cycript
      • bash bfinject -P Reddit -L cycript
  • HopperApp - Hopper ist ein Reverse-Engineering-Tool für OS X und Linux, mit dem Sie Ihre 32/64-Bit-Intel-Mac-, Linux-, Windows- und iOS-Programme disassemblieren, dekompilieren und debuggen können.
  • hopperscripts - Hopperscripts kann verwendet werden, um Swift-Funktionsnamen in HopperApp zu demanglen.
  • Radare2 - Radare2 ist ein unix-ähnliches Reverse-Engineering-Framework und ein Befehlszeilenwerkzeug.
  • XReSign - XReSign ermöglicht es Ihnen, unverschlüsselte IPA-Dateien mit einem Zertifikat zu signieren oder neu zu signieren, für das Sie den entsprechenden privaten Schlüssel besitzen. Geprüft für Developer-, Ad-hoc- und Enterprise-Verteilung.
    • cy# printMethods("<classname>")
  • Gibt alle Instanzvariablen aus
    • cy# a=#0x15d0db80
    • cy# *a oder
    • cy# function tryPrintIvars(a){ var x={}; for(i in *a){ try{ x[i] = (*a)[i]; } catch(e){} } return x; }
    • cy# a=#0x15d0db80
    • cy# tryPrintIvars(a)
  • Manipulation über Eigenschaften
    • cy# [a pinCode]
    • cy# [a setPinCode: @"1234"] oder cy# a.setPinCode= @"1234"
  • Method Swizzling für Instanzmethoden
    • cy# [a isValidPin]
    • cy# <classname>.prototype.isValidPin = function(){return 1;}
  • Method Swizzling für Klassenmethoden
    • cy# [Pin isValidPin]
    • cy# Pin.contructor.prototype.['isValidPin'] = function(){return 1;}
  • iNalyzer - AppSec Labs iNalyzer ist ein Framework zur Manipulation von iOS-Anwendungen, zum Ändern von Parametern und Methoden.
  • Grapefruit - Laufzeit-Instrumente für iOS-Anwendungen, zuvor Passionfruit.
  • Introspy-iOS - Blackbox-Tool, das hilft zu verstehen, was eine iOS-Anwendung zur Laufzeit tut, und bei der Identifizierung potenzieller Sicherheitsprobleme unterstützt.
  • Apple configurator 2 - Ein Dienstprogramm, mit dem das Live-Systemprotokoll auf einem iDevice angezeigt werden kann.
  • keychaindumper - Ein Tool, um zu prüfen, welche Schlüsselbund-Einträge einem Angreifer zur Verfügung stehen, sobald ein iOS-Gerät gejailbreak wurde.
  • BinaryCookieReader - Ein Tool, um alle Cookies aus der binären Datei Cookies.binarycookies zu extrahieren.